{"id":310658,"date":"2025-04-16T13:09:21","date_gmt":"2025-04-16T11:09:21","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=310658"},"modified":"2025-04-16T22:56:55","modified_gmt":"2025-04-16T20:56:55","slug":"sicherheits-desaster-trump-stoppt-mit-doge-die-mitre-finanzierung","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/04\/16\/sicherheits-desaster-trump-stoppt-mit-doge-die-mitre-finanzierung\/","title":{"rendered":"Sicherheits-Desaster: Trump stoppt mit DOGE die MITRE-Finanzierung; CVE-Datenbank eingestellt? Update: Es geht doch weiter"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Eine schlechte Nachricht f\u00fcr die Cybersicherheit. Die US-Administration unter Pr\u00e4sident Donald Trump hat \u00fcber deren DOGE-Programm wohl die Finanzierung von MITRE\u00a0 gestoppt, so dass die von dieser Organisation gepflegte CVE-Datenbank, die \u00fcber Sicherheitsl\u00fccken informiert, eingestellt werden muss. <strong>Nachtrag:<\/strong> Es hat sich eine L\u00f6sung gefunden, und die CVE-Datenbank bleibt online.<\/p>\n<p><!--more--><\/p>\n<h2>Ank\u00fcndigung der MITRE zum 15. April 2025<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/92327fd1b6b14844bc2308b9e7f6410c\" alt=\"\" width=\"1\" height=\"1\" \/>Mir ist die Information sowohl von Tomas Jakobs im Diskussionsbereich des Blogs untergekommen (danke daf\u00fcr), als auch \u00fcber X in privaten Nachrichten berichtet worden. In nachfolgendem Tweet hat ein Benutzer die MITRE-Meldung ver\u00f6ffentlicht, dass die CVE-Datenbank \u00fcber Schwachstellen am heutigen 16. April 2025 ausl\u00e4uft und gestoppt wird.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/P5pfKXjm\/image.png\" alt=\"MITRE announcement about DOGE stop\" width=\"492\" height=\"800\" \/><\/p>\n<p>Zum Stichtag l\u00e4uft der Vertrag von MITRE aus, der die Finanzierung zur Pflege der CVE-Datenbank sicherstellte. Tomas Jakobs schrieb dazu, dass US-Pr\u00e4sident Donald Trump bzw. dessen DOGE-Initiative das CVE-Programm von MITRE dicht gemacht habe. Das sei ein herber R\u00fcckschlag f\u00fcr die IT-Security weltweit.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/vZZ1LFqy\/image.png\" alt=\"Brian Krebs on MITRE shutdown\" width=\"537\" height=\"728\" \/><\/p>\n<p>Kurze Zeit sp\u00e4ter (15. April gegen 22:40 Uhr) best\u00e4tigte Brian Krebs die Nachricht vom Ende der CVE-Datenbank. Der Vertrag der MITRE zur Finanzierung durch die US-Regierung wird \u00fcblicherweise zum 16. oder 17. April eines jeden Jahres verl\u00e4ngert. Diese Verl\u00e4ngerung hat dieses Jahr nicht stattgefunden, so dass denen das Geld f\u00fcr den Betrieb und die Pflege der Datenbank des Common Vulnerability and Exposures (CVE) Programms sowie des Common Weakness Enumeration (CWE) Programms fehlt.<\/p>\n<p>Bestehende Eintr\u00e4ge werden wohl auf GitHub weiterhin verf\u00fcgbar sein. Aber neue Meldungen zu Schwachstellen werden keine mehr eingepflegt. Gem\u00e4\u00df <a href=\"https:\/\/infosec.exchange\/@metacurity\/114344326544856491\" target=\"_blank\" rel=\"noopener\">diesem Post<\/a> auf Mastodon ist die US-Cybersicherheitsbeh\u00f6rde CISA der Hauptsponsor des CVE-Programms (Common Vulnerabilities and Exposure). Das CVE-Programm wird sowohl von der US-Regierung als auch von der Industrie genutzt, um Informationen \u00fcber Schwachstellen offenzulegen, zu katalogisieren und auszutauschen. Obwohl der Vertrag zwischen CISA und der MITRE Corporation nach dem 16. April 2025 ausl\u00e4uft, arbeitet die CISA mit Hochdruck daran, die Auswirkungen abzumildern und die CVE-Dienste aufrecht zu erhalten. Wie das ausgeht, ist derzeit offen.<\/p>\n<p><a href=\"https:\/\/www.heise.de\/news\/US-Kuerzungen-CVE-Liste-koennte-sofort-stoppen-10353326.html\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/2jszHp0v\/image.png\" alt=\"Infos zum CVE-Aus\" width=\"534\" height=\"475\" \/><\/a><\/p>\n<p>In obigem Tweet schreibt Dennis Kipker, dass die USA gerade im Cybersecurity-Chaos versinken und verweist auf <a href=\"https:\/\/www.heise.de\/news\/US-Kuerzungen-CVE-Liste-koennte-sofort-stoppen-10353326.html\" target=\"_blank\" rel=\"noopener\">diesen heise-Beitrag<\/a>, die noch einige Details zusammen getragen haben. Weitere Beitr\u00e4ge sind bei <a href=\"https:\/\/www.theregister.com\/2025\/04\/16\/homeland_security_funding_for_cve\/\" target=\"_blank\" rel=\"noopener\">The Register<\/a> und <a href=\"https:\/\/www.reuters.com\/technology\/us-funding-running-out-critical-cyber-vulnerability-database-manager-says-2025-04-15\/\" target=\"_blank\" rel=\"noopener\">Reuters<\/a> abrufbar.<\/p>\n<p>Tomas Jakobs schrieb im Diskussionsbereich: \"Die CVE Datenbank zur Recherche ist erstmal weg. Bugs k\u00f6nnen nur noch von CVE Numbering Authorities (CNAs), BigTechs, Forscher, CERTs, ISPs per API \u00fcbermittelt werden sofern die Server nicht auch abgeschaltet werden. Sollten diese aber Unternehmen betreffen, die keine CNAs oder CERTs mit Zugang haben, bleiben Schwachstellen halt liegen und werden nicht bearbeitet oder aktualisiert.\"\u00a0Da ist man wohl wirklich mit der Abrissbirne unterwegs.<\/p>\n<h3>Einige Hintergrundinformationen<\/h3>\n<p>Die <a href=\"https:\/\/de.wikipedia.org\/wiki\/Mitre_Corporation\" target=\"_blank\" rel=\"noopener\">MITRE Corporation<\/a> ist eine Organisation zum Betrieb von Forschungsinstituten im Auftrag der Vereinigten Staaten, die durch Abspaltung vom Massachusetts Institute of Technology (MIT) entstanden ist. Sie wird als Non-Profit-Organization gef\u00fchrt. Von der MITRE Corporation werden diverse <i>federally funded Research and Development Centers<\/i> (FFRDCs) betrieben.<\/p>\n<p>Die MITRE verwaltet zudem die Liste der <a title=\"Common Vulnerabilities and Exposures\" href=\"https:\/\/de.wikipedia.org\/wiki\/Common_Vulnerabilities_and_Exposures\" target=\"_blank\" rel=\"noopener\">Common Vulnerabilities and Exposures<\/a>\u00a0(CVE) und ist verantwortlich f\u00fcr das\u00a0<a title=\"ATT&amp;CK\" href=\"https:\/\/de.wikipedia.org\/wiki\/ATT%26CK\" target=\"_blank\" rel=\"noopener\">ATT&amp;CK<\/a>-Framework. Beide sind f\u00fcr die weltweite Vernetzung von Leuten im Cyber-Sicherheitsbereich wichtige Anlaufstellen.<\/p>\n<p>Nun hat DOGE die Arbeit von MITRE beendet. <span style=\"font-style: italic;\">Zum Hintergrund: Das K\u00fcrzel DOGE steht f\u00fcr\u00a0<\/span><a style=\"font-style: italic;\" href=\"https:\/\/de.wikipedia.org\/wiki\/Department_of_Government_Efficiency\" target=\"_blank\" rel=\"noopener\">Department of Government Efficiency<\/a><span style=\"font-style: italic;\"> (Abteilung f\u00fcr Regierungseffizienz, offiziell U.S. DOGE Service Temporary Organization)<\/span>. Dies ist eine (von Elon Musk geleitete) Organisation der US-Administration, welche \"die Regierungseffizienz und -produktivit\u00e4t erh\u00f6hen\" sowie staatliche IT-Systeme modernisieren soll<span style=\"font-style: italic;\">. <\/span>Die Berliner Morgenpost zitiert in <a href=\"https:\/\/www.morgenpost.de\/politik\/article408786342\/doge-whistleblowerin-wenn-dystopische-kino-thriller-zur-realitaet-werden.html\" target=\"_blank\" rel=\"noopener\">diesem aktuellen Beitrag<\/a> eine Insiderin, die ein vernichtendes Urteil \u00fcber Elon Musks DOGE f\u00e4llt. Das Vorhaben sei durch Chaos und Inkompetenz gepr\u00e4gt und die Whistle-Blowerin sieht die USA am Abgrund.<\/p>\n<h2>Nachtrag: Es hat sich wohl eine L\u00f6sung gefunden<\/h2>\n<p>Die Nachricht, dass die MITRE die Pflege der CVE-Datenbank mangels Finanzierung einstellen muss, hat Wellen geschlagen. Es hie\u00df aber, dass die US-Sicherheitsbeh\u00f6rde CISA an einer L\u00f6sung arbeite. Nun hat es diese L\u00f6sung gegeben.<\/p>\n<p><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/cisa-extends-funding-to-ensure-no-lapse-in-critical-cve-services\/\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/QdrsGgQ4\/image.png\" alt=\"CISA funds CVE database\" width=\"543\" height=\"463\" \/><\/a><\/p>\n<p>Laut der Cybersicherheitsbeh\u00f6rde CISA hat die US-Regierung die Finanzierung verl\u00e4ngert. Dies soll sicherstellen, dass die CVE-Programme (Common Vulnerabilities and Exposures) weiter laufen k\u00f6nnen. Bleeping Computer weist in <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/cisa-extends-funding-to-ensure-no-lapse-in-critical-cve-services\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> auf die neue Entwicklung hin. \"Das CVE-Programm ist von unsch\u00e4tzbarem Wert f\u00fcr die Cyber-Community und eine Priorit\u00e4t der CISA\", erkl\u00e4rte die US-Cybersicherheitsbeh\u00f6rde gegen\u00fcber Bleeping Computer. \"Gestern Abend hat die CISA die Optionsfrist f\u00fcr den Vertrag ausge\u00fcbt, um sicherzustellen, dass die wichtigen CVE-Dienste nicht unterbrochen werden. Wir danken unseren Partnern und Interessengruppen f\u00fcr ihre Geduld.\"<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine schlechte Nachricht f\u00fcr die Cybersicherheit. Die US-Administration unter Pr\u00e4sident Donald Trump hat \u00fcber deren DOGE-Programm wohl die Finanzierung von MITRE\u00a0 gestoppt, so dass die von dieser Organisation gepflegte CVE-Datenbank, die \u00fcber Sicherheitsl\u00fccken informiert, eingestellt werden muss. Nachtrag: Es hat &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/04\/16\/sicherheits-desaster-trump-stoppt-mit-doge-die-mitre-finanzierung\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[8570,4328],"class_list":["post-310658","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-mitre","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/310658","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=310658"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/310658\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=310658"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=310658"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=310658"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}