CISA wydaje pilną dyrektywę dotyczącą Zero-Day w Microsoft Exchange OWA (cisa.gov)
- Pilna dyrektywa CISA nakazuje łatanie Zero-Day w Microsoft Exchange OWA
- Aktywne wykorzystywanie luki przed wydaniem łatki
- Agencje federalne muszą zastosować się w ciągu 14 dni lub wdrożyć środki zaradcze
"Amerykańska Agencja Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) wydała pilną dyrektywę dotyczącą luki zero-day w Microsoft Exchange Online Web Access (OWA). Luka jest aktywnie wykorzystywana, stwarzając znaczne ryzyko dla sieci federalnych i prywatnych. Dyrektywa nakłada na agencje federalne obowiązek zastosowania poprawek lub wdrożenia środków zaradczych w ciągu 14 dni. Ten exploit podkreśla ciągłe zagrożenia dla infrastruktury cyfrowej i potrzebę szybkiego łatania. Chociaż dyrektywa koncentruje się na USA, globalne użycie Microsoft Exchange oznacza prawdopodobne międzynarodowe konsekwencje. Organizacjom zaleca się przestrzeganie wytycznych CISA, aby zapobiec naruszeniom danych i przerwom w działaniu usług."
brak komentarzy.