TP-Link 宣布,正式成为了 CVE 编号授权机构(CNA),获得了为旗下产品安全漏洞分配 CVE ID 的权限,未来将进一步致力于采取主动网络安全措施,更迅速地发现、记录并公开漏洞,提升设备的安全性。
CVE(Common Vulnerabilities and Exposures)全称为 " 通用漏洞披露 ",这是一个安全漏洞列表,旨在识别、定义和编目公开披露的网络安全漏洞。每个漏洞在列表中都有一个唯一的 CVE 编号,让安全研究员和受攻击的软件供应商使用,以便追踪、确定和回应安全漏洞。
CNA 是负责分配 CVE ID 和发布有关漏洞详细信息的组织,有助于建立更安全的数字生态系统。TP-Link 作为 CNA 新成员,无需再依赖第三方机构分配漏洞编号,可自行管理这一流程,这不仅加快了漏洞披露速度,增强了其迅速应对安全威胁的能力,而且优化了与安全研究人员的合作,确保漏洞报告更加透明。
TP-Link 总裁 Jeff Barney 表示:" 随着网络安全威胁的不断演变,TP-Link 将继续致力于加强我们各产品线的安全性,并增进客户对我们的信任。 成为 CVE 编号授权机构彰显了我们对负责任的漏洞披露的积极态度,并重申了我们与安全社区合作保护全球用户安全的承诺。"
登录后才可以发布评论哦
打开小程序可以发布评论哦