CVE番号システム崩壊寸前:DHSがMITREとの契約を終了

2025-04-16
CVE番号システム崩壊寸前:DHSがMITREとの契約を終了

アメリカ国土安全保障省(DHS)がMITREとの25年間の契約を終了したことで、CVE脆弱性番号システムは崩壊寸前に陥っています。これにより、国家脆弱性データベース(NVD)には3万件以上の未処理の脆弱性が蓄積され、さらに8万件以上の脆弱性が「延期」(完全に分析されないことを意味する)されています。この措置は、世界の脆弱性管理に深刻な影響を与え、CVE/NVDの情報に依存する組織に大きな課題をもたらします。中国やロシアなどの国家脆弱性データベースも影響を受けます。契約終了の理由は不明ですが、トランプ政権の政府支出削減政策と関連している可能性があります。

テクノロジー