CISA emitează o directivă de urgență pentru vulnerabilitatea zero-day din Microsoft Exchange OWA (cisa.gov)
- Directiva de urgență CISA impune patch-ul pentru zero-day-ul Microsoft Exchange OWA
- Exploatare activă a vulnerabilității înainte de lansarea patch-ului
- Agențiile federale trebuie să se conformeze în 14 zile sau să implementeze măsuri de atenuare
"Agenția pentru Securitate Cibernetică și a Infrastructurii din SUA (CISA) a emis o directivă de urgență care abordează o vulnerabilitate zero-day în Microsoft Exchange Online Web Access (OWA). Vulnerabilitatea este exploatată activ, reprezentând un risc semnificativ pentru rețelele federale și din sectorul privat. Directiva obligă agențiile federale să aplice patch-uri sau să implementeze măsuri de atenuare în termen de 14 zile. Acest exploit subliniază riscurile persistente pentru infrastructura digitală și necesitatea patch-urilor rapide. Deși directiva se concentrează pe SUA, utilizarea globală a Microsoft Exchange implică probabil consecințe internaționale. Se recomandă organizațiilor să urmeze îndrumările CISA pentru a preveni încălcările de date și întreruperile serviciilor."
niciun comentariu momentan.