TP-Link系统公司今日宣布,其已获得通用漏洞披露计划(CVE)的正式授权,成为CVE编号机构(CNA)。此项授权使TP-Link能够为其产品可能相关的某些漏洞分配CVE编号,进一步巩固了其主动网络安全措施的承诺。
计划是一项由社区驱动的国际倡议,旨在识别、定义和编录公开披露的网络安全漏洞。CNA是负责分配CVE编号并发布漏洞详细信息的组织,旨在构建更安全的数字生态系统。TP-Link作为CNA的新角色增强了其快速响应安全威胁的能力,并确保了漏洞报告的更高透明度。
TP-Link Systems Inc. 总裁 Jeff Barney 表示:“随着网络安全威胁的不断演变,TP-Link 始终致力于加强我们产品线的安全性,并赢得客户的信任。成为 CVE 编号机构彰显了我们积极主动地负责任地披露漏洞的做法,并重申了我们致力于与安全社区合作,保护全球用户的承诺。”
TP-Link 的 CNA 资质建立在其近期的网络安全举措之上,其签署了美国网络安全和基础设施安全局 (CISA) 的“安全设计”承诺,并积极参与 CISA 的安全设计技术交流小组。TP-Link 还维护着一个漏洞披露计划,并赞助了一个漏洞赏金计划,以鼓励安全研究人员负责任地报告漏洞。
通过积极参与 CVE 计划,TP-Link 将在漏洞管理方面发挥作用,确保安全研究人员、合作伙伴和客户能够从精简高效的流程中受益,从而识别和解决潜在威胁。