NIST, 대부분의 CVE에 대한 추가 정보 제공 중단
NIST gives up enriching most CVEs
TL;DR AI
1분핵심 요약
NIST는 대부분의 CVE에 대한 보강 정보를 더 이상 제공하지 않고, 중요하다고 판단한 취약점에만 추가 정보를 넣겠다고 밝혔다.
이로 인해 많은 CVE에서 보안팀이 의존하던 공식 추가 맥락이 사라질 수 있다.
그 결과 대량의 CVE를 다루는 조직에서는 취약점 우선순위 지정과 트리아지가 더 어려워질 수 있다.
앞으로 NIST의 보강 작업은 우선순위가 높은 사례에만 집중된다.



