توقف بهروزرسانی آسیبپذیریهای قدیمی
به گزارش کارگروه بین الملل خبرگزاری سایبربان، این آسیبپذیریها در پایگاه داده ملی آسیبپذیریها (NVD) قرار دارند و از این پس با برچسب "معلق"(Deferred) مشخص میشوند.
به گفته مؤسسه ملی استانداردها و فناوری آمریکا (NIST)، این تصمیم به دلیل افزایش شدید تعداد گزارشهای جدید و کمبود منابع برای پردازش آنها اتخاذ شده است.
در سال گذشته، حجم آسیبپذیریهای ثبتشده ۳۲ درصد افزایش یافته و در مقاطعی، تعداد آسیبپذیری های سایبری (CVE) بررسینشده به ۱۸ هزار مورد رسیده است.
مؤسسه ملی استانداردها و فناوری آمریکا در تلاش برای استفاده از فناوریهایی مانند یادگیری ماشین است تا فرایند تحلیل را خودکارسازی کرده و از این بحران عبور کند.
این مؤسسه پیشبینی میکند که در سال ۲۰۲۵ نیز حجم گزارشها همچنان روند صعودی داشته باشد.
با این حال، مؤسسه ملی استانداردها و فناوری آمریکا تأکید کرده که در صورت ارائه اطلاعات جدید درباره یک آسیبپذیری سایبری قدیمی، ممکن است بهروزرسانی آن را در صورت امکان و با توجه به منابع موجود در اولویت قرار دهد.
همچنین، آسیبپذیریهایی که توسط آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) بهعنوان «مورد سوءاستفاده قرار گرفته» شناخته شوند، حتی اگر قدیمی باشند، همچنان در اولویت باقی خواهند ماند.
تیم مککی، مدیر ریسک زنجیره تأمین نرمافزار در شرکت بلک داک (Black Duck)، هشدار داد که اگر سازمانی هنوز آسیبپذیریهایی را که اکنون "معلق" شدهاند، وصله یا مدیریت نکرده باشد، نشاندهنده ضعف در برنامههای امنیتی یا مدیریت پچ آن سازمان است.
او این اقدام مؤسسه ملی استانداردها و فناوری آمریکا را فرصتی برای تیمهای پاسخگویی به رخدادهای امنیتی دانست تا موجودی نرمافزارهای خود را بررسی و آسیبپذیریهای معلق را ارزیابی و مدیریت کنند.
در همین حال، مؤسسه مؤسسه ملی استانداردها و فناوری آمریکا با کاهش منابع انسانی مواجه شده است.
سازمان جدیدی به نام سازمان بهرهوری دولت (DOGE) به رهبری ایلان ماسک، برنامه اخراج گستردهای را در دولت فدرال اجرا کرده که شامل حذف ۲۰ درصد از نیروی انسانی وزارت بازرگانی (نهاد بالادستی مؤسسه ملی استانداردها و فناوری آمریکا) میشود.
برخی نمایندگان کنگره نسبت به تأثیر منفی این کاهشها بر استانداردهای صنعتی، امنیت مصرفکننده و رهبری علمی آمریکا هشدار دادهاند.
همچنین گزارش شده که آژانس امنیت سایبری و زیرساخت ایالات متحده دستکم ۱۷۰ موقعیت شغلی را از دست داده و تعدادی از کارکنان آن نیز به دلیل کاهش روحیه کاری استعفا دادهاند.