سه شنبه, شهریور ۳۱, ۱۴۰۵
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
    • پرینت ارزان با ارسال رایگان
    • انتخاب بروکر مناسب در ایران
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
    • پرینت ارزان با ارسال رایگان
    • انتخاب بروکر مناسب در ایران
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی هک و امنیت سایبری

باورنکردنی: ترامپ بودجه برنامه CVE، مهمترین نهاد امنیت سایبری دنیا را قطع کرد!

شهر سخت افزار توسط شهر سخت افزار
۲۷ فروردین ۱۴۰۴
در هک و امنیت سایبری
مدت زمان مطالعه: 8 دقیقه
2
باورنکردنی: ترامپ بودجه برنامه CVE، مهمترین نهاد امنیت سایبری دنیا را قطع کرد!

برنامه بین‌المللی CVE که طی ۲۵ سال گذشته، پایه‌گذار نظام‌مندترین روش شناسایی و پیگیری آسیب‌پذیری‌های امنیتی بوده، به‌دلیل قطع ناگهانی بودجه از سوی دولت آمریکا در آستانه‌ی خاموشی قرار دارد. این توقف می‌تواند به بروز سردرگمی گسترده، آشفتگی در مدیریت تهدیدات سایبری و حتی تهدیدی مستقیم برای زیرساخت‌های حیاتی کشورها تبدیل شود. آیا صنعت امنیت سایبری می‌تواند این خلأ را پر کند؟

خبری عجیب از ساعاتی پیش روی خروجی همه رسانه‌های معتبر فناوری و امنیت سایبری دنیا قرار گرفته که بسیاری از کارشناسان این حوزه را در شک فرو برده است. بنابر اخبار منتشر شده، در راستای سیاست‌های کاهش هزینه دولت جدید آمریکا به رهبری دونالد ترامپ، بودجه تخصیص یافته برای برنامه جهانی آسیب‌پذیری‌ها و افشاسازی‌های رایج امنیتی موسوم به CVE از سوی این کشور قطع شده است.

بنابر گزارش The Register، این برنامه که سال‌های متمادی، ستون فقرات مدیریت آسیب‌پذیری‌های امنیتی بوده، با اخذ تصمیم جدید دولت آمریکا، حالا با خطر توقف کامل روبه‌روست.

برنامه‌ی CVE چیست؟

برنامه‌ی CVE نقشی محوری در شناسایی و نام‌گذاری استاندارد نقص‌های امنیتی محصولات دیجیتال ایفا می‌کند. این برنامه با تخصیص شناسه‌های یکتا مانند CVE-2014-0160 (برای Heartbleed در OpenSSL) و CVE-2017-5754 (برای Meltdown در پردازنده‌های اینتل)، زبان مشترکی برای شرکت‌ها، توسعه‌دهندگان، پژوهشگران و نهادهای دولتی فراهم می‌کند. با توجه به این نقش مهم، توقف فعالیت این برنامه می‌تواند هماهنگی جهانی در مدیریت آسیب‌پذیری‌های دیجیتال و امنیت سایبری را مختل کند.

کتی موسوریس، بنیان‌گذار Luta Security و از پیشگامان برنامه‌ی افشای آسیب‌پذیری مایکروسافت، در مصاحبه‌ای با TheRegister پیرامون عواقب قطع بودجه CVE این‌گونه هشدار می‌دهد:

CVE ستون اصلی امنیت سایبری است. هرگونه وقفه در آن، زیرساخت‌های حیاتی و امنیت ملی را در معرض خطر غیرقابل‌قبولی قرار می‌دهد. توقف ناگهانی این برنامه مانند قطع اکسیژن از صنعت امنیت سایبری است.

چرا CVE حیاتی است؟

همانطور که گفتیم، CVE به‌عنوان پایگاه داده‌ای مرکزی، نقص‌های امنیتی را ثبت و شناسه‌گذاری می‌کند. این سیستم به صدها شریک در ۴۰ کشور اجازه می‌دهد تا گزارش‌های آسیب‌پذیری را بررسی و برای هر نقص، شناسه‌ای یکتا صادر کنند. در سال ۲۰۲۴، بیش از ۴۰ هزار شناسه‌ی جدید CVE منتشر شد که نشان‌دهنده‌ی حجم عظیم وابستگی جهانی به این برنامه است.

تاکنون، سازمان غیرانتفاعی MITRE با حمایت «آژانس امنیت سایبری و زیرساختی ایالات متحده» (CISA) و وزارت امنیت داخلی (DHS) این برنامه را مدیریت کرده است. اما MITRE روز سه‌شنبه تأیید کرد که قرارداد آن با DHS تمدید نشده و بودجه‌ی برنامه از ۱۶ آوریل ۲۰۲۵ (27 فروردین 1404) به پایان می‌رسد. این تصمیم در حالی گرفته شده که دولت جدید آمریکا در حال بازنگری هزینه‌های فدرال است.

یُسری بارسوم، معاون MITRE، در گفت‌وگو با The Register اعلام کرد:

پس از ۱۶ آوریل، بودجه‌ی لازم برای توسعه و نگهداری CVE و برنامه‌های مرتبط مانند CWE (برشماری ضعف‌های رایج) وجود نخواهد داشت. با این حال، MITRE همچنان به حفظ CVE به‌عنوان منبعی جهانی متعهد است.

پیامدهای توقف بودجه برنامه CVE

هرچند توقف بودجه به معنای فروپاشی فوری سیستم‌های امنیتی نیست، کارشناسان نگرانند که در ماه‌های آینده، نبود CVE به آشوب در مدیریت آسیب‌پذیری‌ها منجر شود. بدون انتشار شناسه‌های جدید، وب‌سایت CVE ممکن است از دسترس خارج شود و هماهنگی جهانی برای رفع نقص‌ها مختل گردد. سوابق تاریخی CVE همچنان در GitHub در دسترس خواهند بود، اما این تنها راه‌حلی موقت است.

داستین چایلدز، مدیر آگاهی از تهدیدها در Trend Micro، نیز نظری مشابه دیگر افراد مهم این حوزه دارد. او می‌گوید:

پیش از CVE، هر شرکت با اصطلاحات خاص خود نقص‌ها را معرفی می‌کرد و مشتریان در سردرگمی به سر می‌بردند. بازگشت به آن دوران، با حجم کنونی آسیب‌پذیری‌ها، فاجعه‌بار خواهد بود.

تلاش برای نجات CVE

شرکت VulnCheck، یکی از نهادهای نام‌گذاری CVE، اعلام کرده که ۱۰۰۰ شناسه‌ی CVE برای سال ۲۰۲۵ رزرو کرده است. پاتریک گاریتی، پژوهشگر VulnCheck، توضیح می‌دهد:

این اقدام می‌تواند عملکرد برنامه را برای یک تا دو ماه حفظ کند، مشروط بر اینکه خدمات اصلی ادامه یابند. اما توقف CVE تأثیرات زنجیره‌ای بر ابزارهای امنیتی، تیم‌های عملیاتی و سازمان‌های متکی به امنیت خواهد داشت.

کارشناسان معتقدند که صنعت امنیت سایبری باید برای پر کردن این خلأ وارد عمل شود. چایلدز پیشنهاد می‌کند که تشکیل یک کنسرسیوم صنعتی می‌تواند راه‌حلی بلندمدت باشد، اما چنین ساختاری هنوز وجود ندارد.

ضرورت اقدام فوری برای حفظ برنامه CVE

برنامه‌ی CVE نه‌تنها برای شرکت‌های فناوری، بلکه برای تمامی سازمان‌هایی که به امنیت دیجیتال وابسته‌اند، حیاتی است. توقف آن می‌تواند توانایی جهانی برای مقابله با تهدیدات سایبری را تضعیف کند. همان‌طور که گاریتی تأکید می‌کند:

اکنون زمان آن است که صنعت امنیت سایبری مسئولیت حفظ این منبع حیاتی را بر عهده بگیرد.

با توجه به وضعیت موجود پیش‌بینی می‌شود که یکی از سازمان‌های بین‌المللی برای تجمیع نهادهای بهره‌بردار از این برنامه وارد عمل شده و همکاری جهانی برای حفظ این برنامه مهم امنیت سایبری شکل گیرد. با این روش پشتیبانی دیگر ادامه این دست برنامه‌های مهم وابسته به یک کشور خاص نهاد بود.

مرتبط پست ها

هک و امنیت سایبری

آمریکا برای کاربران ویندوز هشدار صادر کرد؛ حفره امنیتی Microsoft Defender در دست مجرمین سایبری است

۱۲ تیر ۱۴۰۵
هک و امنیت سایبری

بات‌نت RustDuck با نسخه‌ای جدید در کمین است؛ روترها و سرورها در همه جای دنیا در معرض خطر حملات DDoS

۱۲ تیر ۱۴۰۵
هک و امنیت سایبری

محققان از روش جدید ردیابی کاربران پرده برداشتند؛ دقت شناسایی تا ۹۶ درصد

۰۶ تیر ۱۴۰۵
هک و امنیت سایبری

روش جدید سرقت حساب تلگرام بدون رمز و کد تأیید کشف شد

۰۶ تیر ۱۴۰۵

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

سه × یک =

جدیدترین اخبار دانش جوین

  • کشف سربند زرین از هنر پازیریک هم عصر با هخامنشیان در آلتای
  • شیائومی دو تبلت جدید با نمایشگر بزرگ و تراشه اسنپدراگون معرفی کرد
  • کشف آرامگاه ملکه چین باستان؛ راز ۴۵ مقبره مرموز در شانشی
  • اولین تصاویر ایسوس گوگل‌بوک؛ خودنمایی ترک‌پد بزرگ و پورت‌های پرتعداد
  • اکانت افراد زیر ۱۳ سال بسته می‌شود؛ تصمیم جنجالی مصر برای «مهار» شبکه‌های اجتماعی
  • بررسی پیکسل ۱۱ پرو XL؛ بهترینِ گوگل، چند قدم عقب‌تر از رقبا
  • ال‌جی به اتهام جاسوسی تلویزیون‌هایش پاسخ داد
  • دوربین سبک با سیستم لرزش‌گیر حرفه‌ای؛ کانن از EOS R8 Mark II رونمایی کرد
  • آبخیزداری در بیش از 40 میلیون هکتار در دستور کار منابع طبیعی

جدیدترین نظرات مخاطبان

  • کارشناس روابط عمومی در معرفی 8 مدل از بهترین پرینترهای سه کاره استوک
  • عارف در معرفی 8 مدل از بهترین پرینترهای سه کاره استوک
  • کارشناس روابط عمومی در چگونه با ChatGPT مقاله علمی بخوانیم بدون اینکه گرفتار منابع جعلی شویم؟
  • زهرا حاجی مهدی در چگونه با ChatGPT مقاله علمی بخوانیم بدون اینکه گرفتار منابع جعلی شویم؟
  • کارشناس روابط عمومی در WHMCS چیست و چه کاربرد هایی دارد؟

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • کشف سربند زرین از هنر پازیریک هم عصر با هخامنشیان در آلتای
  • شیائومی دو تبلت جدید با نمایشگر بزرگ و تراشه اسنپدراگون معرفی کرد
  • کشف آرامگاه ملکه چین باستان؛ راز ۴۵ مقبره مرموز در شانشی
  • پاسینیک
  • کاغذ A4
  • خرید سرور اچ پی از ولکان سرور
  • ظروف یکبار مصرف
  • خرید لپ تاپ دانشجویی
  • تزریق چربی
  • cdn مناسب برای سئو

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
    • پرینت ارزان با ارسال رایگان
    • انتخاب بروکر مناسب در ایران

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.