「CVEプログラム」のサービス停止を回避 - CISAがオプション期間を行使
米政府支援のもと非営利団体であるMITREが運営する共通脆弱性識別子「CVE(Common Vulnerabilities and Exposures)」プログラムの運営延長が決まった。
同制度を一元管理していたMITREは、現地時間2025年4月15日付けで「CVE」のボードメンバーに書簡を送付。資金を拠出してきた米政府が契約を更新せず、2025年4月16日で契約が失効することを明らかにしていた。
同問題を受けて、米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は声明を発表。「CVEプログラム」について中断が生じないよう、契約におけるオプション期間を行使したことを明らかにした。
「CVEプログラム」は、サイバーセキュリティのコミュニティにとってきわめて重要な施策であり、同庁にとっても優先事項のひとつであることを強調。関係者へ理解を求めた。
CVE番号を国内で採番しているCNA機関に対しても、MITERよりサービス停止が回避されたとの通知があったという。
(Security NEXT - 2025/04/17 )
ツイート
PR
関連記事
先週注目された記事(2026年2月15日〜2026年2月21日)
米当局、「Dell RP4VMs」や「GitLab」の脆弱性悪用に注意喚起
先週注目された記事(2026年2月8日〜2026年2月14日)
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
まもなく2月の月例セキュリティパッチ - 祝日直撃のため注意を
先週注目された記事(2026年2月1日〜2026年2月7日)
先週注目された記事(2026年1月25日〜2026年1月31日)
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ
4Q脆弱性届出が約1.6倍に - ソフトとサイトともに増加

