0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

CISA antaa hätädirektiivin Microsoft Exchange OWA -nollapäivähaavoittuvuudesta (cisa.gov)

· 64 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • CISA:n hätädirektiivi edellyttää Microsoft Exchange OWA -nollapäivähaavoittuvuuden korjaamista
  • Haavoittuvuuden aktiivinen hyödyntäminen ennen päivityksen julkaisua
  • Liittovaltion virastojen on noudatettava 14 päivän kuluessa tai toteutettava lieventäviä toimenpiteitä

"Yhdysvaltain kyberturvallisuus- ja infrastruktuuriturvallisuusvirasto (CISA) antoi hätädirektiivin, joka koskee Microsoft Exchange Online Web Access (OWA) -tuotteen nollapäivähaavoittuvuutta. Haavoittuvuutta hyödynnetään aktiivisesti, mikä aiheuttaa merkittävän riskin liittovaltion ja yksityisen sektorin verkoille. Direktiivi velvoittaa liittovaltion virastoja asentamaan päivityksiä tai toteuttamaan lieventäviä toimenpiteitä 14 päivän kuluessa. Tämä hyväksikäyttö korostaa digitaaliseen infrastruktuuriin kohdistuvia jatkuvia riskejä ja nopean päivittämisen tarvetta. Vaikka direktiivi keskittyy Yhdysvaltoihin, Microsoft Exchange -ohjelmiston maailmanlaajuinen käyttö merkitsee todennäköisiä kansainvälisiä vaikutuksia. Organisaatioita kehotetaan noudattamaan CISA:n ohjeita tietomurtojen ja palvelukatkosten estämiseksi."

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.