智能体刷屏的背后,是 AI 应用拐点的来临?AICon 北京站议程重磅公布,50+ 硬核分享不容错过 了解详情
写点什么

告别 CVE?欧洲漏洞数据库 EUVD 正式上线

  • 2025-06-06
    北京
  • 本文字数:1139 字

    阅读完需:约 4 分钟

大小:577.49K时长:03:17
告别 CVE?欧洲漏洞数据库 EUVD 正式上线

欧盟网络安全局(ENISA)近日推出欧洲漏洞数据库(EUVD)的测试版,这一全新公共平台将与广泛使用的通用漏洞披露系统(CVE)并行运作但保持独立。该平台是为提升欧盟内部漏洞处理的协调性与透明度。

 

尽管 CVE 仍是漏洞报告的国际标准,但该系统作为完全由美国政府资助的项目,近期政治动向引发了业界对其长期稳定性的担忧。虽然 CVE 运营方 MITRE 公司的合约在最后还是获得续签,并且 CVE 委员会宣布了成立 CVE 基金会,但这一事件高亮了全球网络安全协调依赖单一国家主体的风险。

 

EUVD 既可作为美国 CVE 数据库失效时的备用方案,也提供了增强功能:高亮标注已遭利用的漏洞,升级版搜索功能支持软件从业者和安全专家根据多个属性进行查询。此外,ENISA 计划使该数据库支持通用安全通告框架(CSAF),一种机器可读的漏洞通告格式。admeritia GmbH 的 CTO Sarah Fluchs 对此评论道:


时机堪称完美:在特朗普的紧缩政策导致美国 CVE 数据库资金动摇之时,欧洲版能及时上线(……)美国再次证明其在那些被视为理所当然的全球基础设施领域是不可靠的合作伙伴——而欧盟正以非官僚、自发、无预案且低调的方式,推出一个真正可靠的替代方案。


来源:ENISA 网站

 

根据 EUVD 的常见问题页面说明,当前数据库是基于 Vulnerability-Lookup 代码库构建,提供公开的开放式访问接口,可查看已报告的漏洞及其详细描述和元数据。ENISA 表示,EUVD 是为通过支持风险评估和事件响应来提升欧洲的数字韧性。

 

尽管该服务仍通过“替代 ID”引用 Mitre 的 CVE 条目,但 EUVD 并未简单复制 CVE 的编号体系,而是采用了自己的标识系统。这种新方法支持对漏洞报告进行独立验证,并与现有条目形成互补而非替代关系。

 

此外,新平台能够重点关注现有数据库中可能未被充分披露或覆盖的漏洞,尤其是与欧洲数字环境相关的漏洞。在 Reddit 上,虽然多数用户认同不应依赖美国机构来追踪漏洞,但部分人对新 ID 系统提出质疑。用户 Elistic-E 总结道:


看起来不错,不过大概又要多记一套 ID 了。

 

社区反馈显示,专注于本地需求的区域性数据库的确有价值,但一些从业者对底层数据仍持保留态度:


如果它不只是现有(主要基于美国的)数据库的大集合,这话就成立。除了又多一个需要追踪的标识符外,它没提供任何新东西。我曾对 EUVD 寄予厚望,但查看实际数据后难免有些失望。

 

EUVD 的计划是欧洲提升数字主权、强化欧盟成员国网络安全能力的整体战略组成部分。目前该数据库处于测试阶段,ENISA 正积极呼吁各国政府机构、私营企业和学术组织通过提交漏洞或利用平台进行安全评估来参与共建。

 

EUVD 并非首个针对主权问题和对美企依赖担忧的替代方案。全球 CVE 分配系统(GCVE)同样致力于打造兼容传统 CVE 体系的漏洞数据库,其采用去中心化的漏洞标识与编号机制,为行业提供了另一种选择。

2025-06-06 09:481

评论

发布
暂无评论

【Spring 持久层】Spring 与 Mybatis 整合,spring教程极客学院

Java 程序员 后端

【Java程序员必知必会的90个细节】1,隔壁都馋哭了

Java 程序员 后端

前端组件化工程实践

循环智能

AI 组件化 智能化

等保测评机构每年都需要年审吗?年审时候需提供哪些资料?

行云管家

网络安全 等级保护 等保测评 等保办

【Spring Boot实战与进阶】AOP的两种动态代理,java注解的实现原理

Java 程序员 后端

重磅|Apache ShardingSphere 5.0.0 即将正式发布

SphereEx

数据库 ShardingSphere Meetup Apache ShardingSphere DateBase

【Spring Boot 25】JdbcTemplate配置类 ,设计模式面试题java

Java 程序员 后端

【Spring Cloud 8】熔断与限流Sentinel,java现在的主流技术

Java 程序员 后端

【SpringBoot系列】配置多环境配置文件,hadoop环境搭建教程

Java 程序员 后端

【JVM系列5】深入分析Java垃圾收集算法和常用垃圾收集器

Java 程序员 后端

【Spring Cloud 2】注册中心Eureka,java架构面试题spring原理

Java 程序员 后端

【Spring 工厂】反转控制与依赖注入,spring集成mybatis原理面试题

Java 程序员 后端

【SpringMVC 笔记】Json 交互处理(1),面试官都被搞懵了

Java 程序员 后端

【Quarkus 技术系列】,Java高级工程师面试答案大全

Java 程序员 后端

【Spring Boot 23】MyBatis事务管理,java基础知识点思维导图

Java 程序员 后端

【Spring Boot实战与进阶】Controller的使用及获取请求参数的示例

Java 程序员 后端

深入理解 TCP 拥塞控制

拍乐云Pano

TCP 音视频 RTC TCP通信

【SpringMVC 笔记】Json 交互处理,顺丰java社招面试

Java 程序员 后端

【Java并发实战】偏向锁-轻量级锁-重量级锁,掌握这些知识点再也不怕面试通不过

Java 程序员 后端

【Java知识点详解 8】Java反射机制,java项目经验面试题

Java 程序员 后端

自定义注解实现方式全解析

小鲍侃java

11月日更

【云计算】云的七大分类定义说明

行云管家

云计算 公有云 私有云 云资源

Kafka 3.0 重磅发布,来看下值得关注的新功能

大数据技术指南

kafka 11月日更

【MyBatis 2】MyBatis-Plus,java分布式框架技术方案

Java 程序员 后端

【MyBatis-plus】条件构造器详解,mysql索引原理及btree

Java 程序员 后端

【Spring Boot 25】JdbcTemplate配置类 (1),鬼知道我经历了啥

Java 程序员 后端

【Java后端】2020年最新阿里,java中级面试题库weixin

Java 程序员 后端

【Redis实战】集合类型,unixlinux编程实践教程

Java 程序员 后端

【Spring Boot 6】自定义starter,花了6个月肝完阿里技术官的笔记

Java 程序员 后端

就这?彻底搞懂单例模式

蝉沐风

Java 面试 设计模式 单例模式

【Spring 基础注解】对象创建相关注解,java开发实战经典答案百度云

Java 程序员 后端

告别 CVE?欧洲漏洞数据库 EUVD 正式上线_大数据_Renato Losio_InfoQ精选文章