TP-Link宣佈,正式成為了CVE編號授權機構(CNA),獲得了為旗下產品安全漏洞分配CVE ID的權限,未來將進一步致力於採取主動網絡安全措施,更迅速地發現、記錄並公開漏洞,提升設備的安全性。

CVE(Common Vulnerabilities and Exposures)全稱為“通用漏洞披露”,這是一個安全漏洞列表,旨在識別、定義和編目公開披露的網絡安全漏洞。每個漏洞在列表中都有一個唯一的CVE編號,讓安全研究員和受攻擊的軟件供應商使用,以便追蹤、確定和回應安全漏洞。
CNA是負責分配CVE ID和發佈有關漏洞詳細信息的組織,有助於建立更安全的數字生態系統。TP-Link作為CNA新成員,無需再依賴第三方機構分配漏洞編號,可自行管理這一流程,這不僅加快了漏洞披露速度,增強了其迅速應對安全威脅的能力,而且優化了與安全研究人員的合作,確保漏洞報告更加透明。
TP-Link總裁Jeff Barney表示:“隨着網絡安全威脅的不斷演變,TP-Link將繼續致力於加強我們各產品線的安全性,並增進客户對我們的信任。 成為CVE編號授權機構彰顯了我們對負責任的漏洞披露的積極態度,並重申了我們與安全社區合作保護全球用户安全的承諾。”