Tags:
Topics: 
Node Thumbnail

หมายเลขอ้างอิงช่องโหว่ความปลอดภัยที่รู้จักกันดีคงเป็นหมายเลข CVE เช่น ช่องโหว่ Heartbleed ก็มีหมายเลข CVE-2014-0160 แต่ช่วงปีที่ผ่านมานักวิจัยความปลอดภัยเริ่มแสดงความไม่พอใจกระบวนการขอหมายเลข CVE ว่าช้ากว่าที่ควรจะเป็น ตอนนี้ MITRE Corporation หน่วยงานออกเลข CVE จึงเตรียมระบบออกเลขอ้างอิงใหม่ที่จะออกเลขประจำช่องโหว่ได้เร็วขึ้น

หมายเลขชุดใหม่จะอยู่ในฟอร์แมต CVE-CCCIII-YYYY-NNNN…N โดยเลข CCC จะเป็นรหัสประเทศ และ III เป็นหมายเลขหน่วยงาน ช่วงแรกจะมีหน่วยงานเดียวคือ MITRE เอง แต่อนาคตจะเพิ่มหน่วยงานอื่นๆ เข้ามาด้วย

ตัวเลขประจำช่องโหว่ในระบบใหม่จะเริ่มใช้งานวันจันทร์ที่ 21 นี้ โดยหมายเลขในระบบเดิมที่ต้องผ่านกระบวนการยังคงอยู่ต่อไป และทาง MITRE ระบุว่าจะปรับปรุงกระบวนการออกหมายเลข CVE เดิมให้เร็วขึ้นอีกทางหนึ่งด้วย

ที่มา - CVE Editorial Board, The Register

Get latest news from Blognone