TP-Link 取得漏洞揭露計畫(CVE)的正式授權
TP-Link系統公司今日宣布,已獲得通用漏洞揭露計畫(CVE)的正式授權,成為CVE編號機構(CNA)。此項授權使TP-Link能夠為其產品可能相關的某些漏洞分配CVE編號,進一步鞏固了其主動網路安全措施的承諾。

該計劃是一項由社區驅動的國際倡議,旨在識別、定義和編錄公開披露的網路安全漏洞。 CNA是負責分配CVE編號並發布漏洞詳細資訊的組織,旨在建立更安全的數位生態系統。 TP-Link作為CNA的新角色增強了其快速回應安全威脅的能力,並確保了漏洞報告的更高透明度。
TP-Link Systems Inc. 總裁Jeff Barney 表示:「隨著網路安全威脅的不斷演變,TP-Link 始終致力於加強我們產品線的安全性,並贏得客戶的信任。成為CVE 編號機構彰顯了我們積極主動地負責任地披露漏洞的做法,並重申了我們致力於與安全社區合作,保護全球用戶的承諾。」
TP-Link 的CNA 資格建立在其近期的網路安全措施之上,其簽署了美國網路安全和基礎設施安全局(CISA) 的「安全設計」承諾,並積極參與CISA 的安全設計技術交流小組。 TP-Link 還維護一個漏洞揭露計劃,並贊助了一個漏洞賞金計劃,以鼓勵安全研究人員負責任地報告漏洞。
透過積極參與CVE 計劃,TP-Link 將在漏洞管理方面發揮作用,確保安全研究人員、合作夥伴和客戶能夠從精簡且高效的流程中受益,從而識別和解決潛在威脅。