CVE官宣!小米获CVE颁发资质

CVE官宣!小米获CVE颁发资质
2020年06月01日 17:09 通信产业报网

【通信产业网讯】(记者 半苗)近日,CVE(Common Vulnerabilities & Exposures,通用漏洞披露)官网宣布小米正式成为CVE编号授权机构(CNA),拥有CVE编号颁发资质。

这意味着,小米产品相关的安全漏洞以后都可以在CVE列表中找到编号,并且可以找到修复信息等内容。

据了解,CVE(Common Vulnerabilities & Exposures 通用漏洞披露)是国际著名的安全漏洞库,也是对已知漏洞和安全缺陷的标准化名称的列表。就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称,便于大家能更加快速而有效地鉴别、发现和修复软件产品的安全漏洞。

据悉,国内已有阿里巴巴、华为、中兴等企业加入了CVE编号授权机构(CNA)。加入CNA的企业需制定公共漏洞披露政策,向用户展示自己的漏洞管理实践,这也是给用户一个安全承诺。

小米加入CNA,是重视产品及业务的安全性的体现。今后,所有披露的漏洞都可以在小米信任中心-安全漏洞披露页面找到相关的安全公告。

财经自媒体联盟更多自媒体作者

新浪首页 语音播报 相关新闻 返回顶部