2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

告别 CVE?欧洲漏洞数据库 EUVD 正式上线

  • 2025-06-06
    北京
  • 本文字数:1139 字

    阅读完需:约 4 分钟

大小:577.49K时长:03:17
告别 CVE?欧洲漏洞数据库 EUVD 正式上线

欧盟网络安全局(ENISA)近日推出欧洲漏洞数据库(EUVD)的测试版,这一全新公共平台将与广泛使用的通用漏洞披露系统(CVE)并行运作但保持独立。该平台是为提升欧盟内部漏洞处理的协调性与透明度。

 

尽管 CVE 仍是漏洞报告的国际标准,但该系统作为完全由美国政府资助的项目,近期政治动向引发了业界对其长期稳定性的担忧。虽然 CVE 运营方 MITRE 公司的合约在最后还是获得续签,并且 CVE 委员会宣布了成立 CVE 基金会,但这一事件高亮了全球网络安全协调依赖单一国家主体的风险。

 

EUVD 既可作为美国 CVE 数据库失效时的备用方案,也提供了增强功能:高亮标注已遭利用的漏洞,升级版搜索功能支持软件从业者和安全专家根据多个属性进行查询。此外,ENISA 计划使该数据库支持通用安全通告框架(CSAF),一种机器可读的漏洞通告格式。admeritia GmbH 的 CTO Sarah Fluchs 对此评论道:


时机堪称完美:在特朗普的紧缩政策导致美国 CVE 数据库资金动摇之时,欧洲版能及时上线(……)美国再次证明其在那些被视为理所当然的全球基础设施领域是不可靠的合作伙伴——而欧盟正以非官僚、自发、无预案且低调的方式,推出一个真正可靠的替代方案。


来源:ENISA 网站

 

根据 EUVD 的常见问题页面说明,当前数据库是基于 Vulnerability-Lookup 代码库构建,提供公开的开放式访问接口,可查看已报告的漏洞及其详细描述和元数据。ENISA 表示,EUVD 是为通过支持风险评估和事件响应来提升欧洲的数字韧性。

 

尽管该服务仍通过“替代 ID”引用 Mitre 的 CVE 条目,但 EUVD 并未简单复制 CVE 的编号体系,而是采用了自己的标识系统。这种新方法支持对漏洞报告进行独立验证,并与现有条目形成互补而非替代关系。

 

此外,新平台能够重点关注现有数据库中可能未被充分披露或覆盖的漏洞,尤其是与欧洲数字环境相关的漏洞。在 Reddit 上,虽然多数用户认同不应依赖美国机构来追踪漏洞,但部分人对新 ID 系统提出质疑。用户 Elistic-E 总结道:


看起来不错,不过大概又要多记一套 ID 了。

 

社区反馈显示,专注于本地需求的区域性数据库的确有价值,但一些从业者对底层数据仍持保留态度:


如果它不只是现有(主要基于美国的)数据库的大集合,这话就成立。除了又多一个需要追踪的标识符外,它没提供任何新东西。我曾对 EUVD 寄予厚望,但查看实际数据后难免有些失望。

 

EUVD 的计划是欧洲提升数字主权、强化欧盟成员国网络安全能力的整体战略组成部分。目前该数据库处于测试阶段,ENISA 正积极呼吁各国政府机构、私营企业和学术组织通过提交漏洞或利用平台进行安全评估来参与共建。

 

EUVD 并非首个针对主权问题和对美企依赖担忧的替代方案。全球 CVE 分配系统(GCVE)同样致力于打造兼容传统 CVE 体系的漏洞数据库,其采用去中心化的漏洞标识与编号机制,为行业提供了另一种选择。

2025-06-06 09:486161

评论

发布
暂无评论

第二章-利益相关方分析

阿珍爱上阿强

利益相关者

谷歌大佬回国发展,吊打各大厂面试官!吐血总结大厂面试高频点及笔记解析

Java架构之路

Java 程序员 架构 面试 编程语言

产品经路训练营 -- 第四章作业(一)

Lucas zhou

产品经理训练

Python3 * 和 ** 运算符

老王说编程

Python3

LeetCode题解:125. 验证回文串,翻转数组,JavaScript,详细注释

Lee Chen

算法 大前端 LeetCode

区块链:热追背后需冷静 技术应用要同步

CECBC

区块链

他喵的,Google大佬的这份LeetCode刷题笔记太强了,提升算法能力必备!

Java架构之路

Java 程序员 架构 面试 编程语言

如果延迟退休势在必行,区块链如何助力“养老助老”?

CECBC

养老

第五.需求评审与产品发布 (承上启下的作用)

让我思考一会儿

高盛:机构需求量巨大,比特币年内或有望涨至10万美元

CECBC

比特币

多线产品作战,奔疲于不确定的路上

boshi

创业 产品策略 七日更

选择IDaaS解决方案的6个技巧

龙归科技

Idaas

数据库周刊60丨3月国产数据库排行榜出炉;日本银行数据迁移失败致使业务宕机;阿里云RDS PG13发布;亚健康Oracle数据库故障定位;Redis最佳实践;MySQL查询优化……

墨天轮

MySQL 数据库 oracle 运维 postgre

装在套子里的人

Dc

两会引爆数字经济 银行与科技公司找到合作新赛道

CECBC

数字经济

Redis 数据结构介绍

一个大红包

七日更 3月日更

紫霞仙子:区块链的十二连问

悟空聊架构

Java 比特币 区块链 架构 分布式

腾讯五面、快手三面已拿offer(Java岗位),分享个人面经

Java架构之路

Java 程序员 架构 面试 编程语言

Kubectl Plugin 推荐(二)| 简化操作篇

郭旭东

Kubernetes kubectl kubectl plugin

淘宝推荐、视频搜索背后的检索技术:阿里达摩院向量检索Proxima核心能力揭秘

Proxima 技术社区

人工智能 大数据 阿里巴巴 搜索 非结构化数据

新思科技网络安全研究中心发现Jetty Web服务器存在漏洞

InfoQ_434670063458

新思科技 Jetty Web

黑客之XSS注入练手:XSS Challenges通关指南

BigYoung

黑客 信息安全 XSS

网点数字化也要适老化 浦发银行为老年人跨越“数字鸿沟”制定服务范本

CECBC

数字鸿沟

Oracle 是如何处理异常的?

xiezhr

oracle 异常处理 3月日更 PLSQL

2021最新发布拼多多/字节/360/网易/面经总结

比伯

Java 编程 程序员 架构 面试

并行编程首篇

shun123456789

开发语言 基础知识

【点评必看】这道 Hard 到底难在哪里?大概是难在考察的是违反“人性直觉”的内容吧 ...

宫水三叶的刷题日记

面试 LeetCode 数据结构与算法

滚雪球学 Python 之 lambda 表达式

梦想橡皮擦

28天写作 3月日更

2021年3月国产数据库排行榜:雏凤声清阿里三连 绝代双骄华为合璧

墨天轮

数据库 腾讯云 阿里云 华为云 TiDB

场景demo落地 - 视频通话 2.0 ARCall

anyRTC开发者

flutter uni-app android WebRTC RTC

一场发生在“田间地头”的数字化变革

CECBC

三农

告别 CVE?欧洲漏洞数据库 EUVD 正式上线_大数据_Renato Losio_InfoQ精选文章