0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

CISA andis hädaolukorra direktiivi Microsoft Exchange OWA nulLPäeva kohta (cisa.gov)

· 64 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • CISA hädaolukorra direktiiv nõuab Microsoft Exchange OWA nulLPäeva paikamist
  • Haavatavuse aktiivne ärakasutamine enne paiga väljalaset
  • Föderaalasutused peavad täitma 14 päeva jooksul või rakendama leevendavaid meetmeid

"USA küberturvalisuse ja taristu turvalisuse agentuur (CISA) andis välja hädaolukorra direktiivi, mis käsitleb nulLPäeva haavatavust Microsoft Exchange Online Web Access (OWA) tootes. Haavatavust kasutatakse aktiivselt ära, kujutades endast olulist ohtu föderaal- ja erasektori võrkudele. Direktiiv kohustab föderaalasutusi paigaldama paigad või rakendama leevendavaid meetmeid 14 päeva jooksul. See eksploit rõhutab püsivaid ohte digitaristule ja vajadust kiiresti paikamise järele. Kuigi direktiiv on keskendunud USA-le, on Microsoft Exchangei ülemaailmse kasutamise tõttu tõenäolised rahvusvahelised tagajärjed. Organisatsioonidel soovitatakse järgida CISA juhiseid, et vältida andmerikkumisi ja teenusehäireid."

Arutelumaatriks

0 segmenti

kommentaare veel pole.