MITRE Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» финансированиС для продолТСния вСдСния Π±Π°Π·Ρ‹ CVE-ΠΈΠ½Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ² уязвимостСй

ΠœΠΈΠ½ΠΈΡΡ‚Π΅Ρ€ΡΡ‚Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ бСзопасности БША Π½Π΅ ΠΏΡ€ΠΎΠ΄Π»ΠΈΠ»ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚ с ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ MITRE, связанный с финансированиСм Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΠΎ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΡŽ уязвимостям ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ² CVE (Common Vulnerabilities and Exposures), вСдСнию Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… общСизвСстных уязвимостСй, Π° Ρ‚Π°ΠΊΠΆΠ΅ списка Π²ΠΈΠ΄ΠΎΠ² уязвимостСй (CWE — Common Weakness Enumeration). ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΎΡ‚ΠΌΠ΅Ρ‡Π΅Π½ΠΎ ΠΎΠ±Ρ‰Π΅Π΅ сокращСниС финансирования MITRE, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΡƒΠΆΠ΅ ΠΏΡ€ΠΈΠ²Π΅Π»ΠΎ ΠΊ ΡƒΠ²ΠΎΠ»ΡŒΠ½Π΅Π½ΠΈΡŽ Π±ΠΎΠ»Π΅Π΅ 400 сотрудников Π² этом мСсяцС. ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ Ссли Π½Π΅ Π±ΡƒΠ΄ΡƒΡ‚ Π½Π°ΠΉΠ΄Π΅Π½Ρ‹ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ ΠΏΡƒΡ‚ΠΈ поддСрТания ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, Ρ‚ΠΎ ΡƒΠΆΠ΅ сСгодня ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ остановлСно ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΈ присвоСниС Π½ΠΎΠ²Ρ‹Ρ… CVE Π² MITRE.

На ΠΌΠΎΠΌΠ΅Π½Ρ‚ написания новости содСрТимоС Π‘Π” CVE обновляСтся, Π° сайт cve.mitre.org ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ (Π² БША ΠΏΠΎΠΊΠ° Π½ΠΎΡ‡ΡŒ, ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄Π΅Π½ΠΎ послС Π½Π°Ρ‡Π°Π»Π° Ρ€Π°Π±ΠΎΡ‡Π΅Π³ΠΎ дня). Π’ случаС ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‰Π΅Π½ΠΈΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ сСрвисов MITRE историчСскиС Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΠ± ΡƒΠΆΠ΅ Π²Ρ‹Π΄Π°Π½Π½Ρ‹Ρ… CVE-ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π°Ρ… сохранятся Π² Π·Π΅Ρ€ΠΊΠ°Π»Π΅ Π½Π° GitHub.

CVE-ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ ΠΈΠΌΠ΅ΡŽΡ‚ критичСскоС Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ для инфраструктуры обСспСчСния бСзопасности Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ исправлСниС ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ уязвимости ΠΈ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ρ€Π°Π·Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ ΠΈ сСрвисы ΡΡΡ‹Π»Π°ΡŽΡ‚ΡΡ Π½Π° ΠΎΠ΄Π½Ρƒ ΠΈ Ρ‚Ρƒ ΠΆΠ΅ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ. ВсС систСмы отслСТивания уязвимостСй ΠΈ ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ†ΠΈΠΈ ΠΈΡ… устранСния Ρ‚Π°ΠΊ ΠΈΠ»ΠΈ ΠΈΠ½Π°Ρ‡Π΅ завязаны Π½Π° CVE. ВСроятно ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ†ΠΈΠΈ Π½Π°ΠΉΠ΄ΡƒΡ‚ способ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ CVE, прСдоставив нСзависимоС совмСстноС финансированиС ΠΈΠ»ΠΈ создав ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ консорциум.

НазначСниС CVE ΡƒΠΆΠ΅ частично Π΄Π΅Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ΠΎ — ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹ ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ статус CNA (CVE Numbering Authority), ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΠΉ ΠΏΡ€Π°Π²ΠΎ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ Π½Π°Π·Π½Π°Ρ‡Π°Ρ‚ΡŒ CVE-ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ Π² своСй области отвСтствСнности, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ для этого Π²Ρ‹Π΄Π°Π²Π°Π΅ΠΌΡ‹Π΅ MITRE ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Ρ‹ CVE-Π½ΠΎΠΌΠ΅Ρ€ΠΎΠ². ΠŸΡ€ΠΈ этом основная Ρ€Π°Π±ΠΎΡ‚Π° ΠΏΠΎ Π²Ρ‹Π΄Π°Ρ‡Π΅ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… CVE-Π½ΠΎΠΌΠ΅Ρ€ΠΎΠ² ΠΏΠΎ запросу Π΄ΠΎ сих ΠΏΠΎΡ€Ρ‚ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠ»Π°ΡΡŒ силами MITRE.

Бтатус CNA ΠΈΠΌΠ΅ΡŽΡ‚ 453 ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, срСди ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ядра Linux, Apache, Curl, Debian, Eclipse, Fedora, FreeBSD, Glibc, Gitea, Go, Kubernetes, Node.js, LibreOffice, Mozilla, OpenSSL, PHP, Perl, PostgreSQL, Python, Xen, ISC, Red Hat, Canonical, SUSE, GitHub ΠΈ Google. Роль MITRE ΠΏΡ€ΠΈ взаимодСйствии с CNA сводится ΠΊ ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ†ΠΈΠΈ выдСлСния CVE-Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ΠΎΠ² ΠΈ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Π½ΠΈΡŽ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… пСрСсСчСний CVE-ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ² (с ΠΎΠ΄Π½ΠΎΠΉ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ связан Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄ΠΈΠ½ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ CVE).


MITRE Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» финансированиС для продолТСния вСдСния Π±Π°Π·Ρ‹ CVE-ΠΈΠ½Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ² уязвимостСй


Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ