2024年漏洞发现和披露速度再次加快,预测年底收录漏洞数将突破三万个,可见在网络安全工作中,对安全漏洞的防御和修复需要投入更多精力。 截至2024年6月30日, CNNVD共收录2024年漏洞信息20548条,同比2023年漏洞收录数量增加46.16%,收录速率达到近十年最大值。 由于2024年漏洞数量快速增长,美国因预算、流程标准以及合作商等问题导致在NVD漏洞库的治理工作上出现了大量堆积工作和时效性不足的问题。 自2024年2月起,美国国家标准与技术研究院(National Institute of Standards and Technology,NIST)几乎完全停止了对NVD的信息更新。 直至2024年5月,为填补NVD信息空白对美国漏洞治理带来的影响,美国网络安全和基础设施安全局(Cybersecurity and Infrastructure Security Agency,CISA)宣布启动“漏洞丰富”(Vulnrichment)计划,在Github上开展漏洞分析工作和信息补充工作。 |