5月21日美國網路安全暨基礎設施安全局(CISA)發布公告,表示為了讓研究人員、供應商,以及產業合作夥伴能更容易通報遭到利用的漏洞,他們推出已遭利用漏洞列表(KEV)的漏洞提報表單(Nomination Form)系統,期望這種新的通報機制能增加CISA快速識別、驗證、共享KEV相關的重要威脅情資。
CISA設立KEV的漏洞提報表單平臺的目的,就是鼓勵研究人員進行誠信的資安研究,並促進透明、協調的網路風險修復。研究人員想要透過該系統通報漏洞,必須提供漏洞的CVE編號、遭到利用的證據,以及緩解弱點的明確指引。
Comments (0)