CISA видає директиву надзвичайної ситуації щодо zero-day у Microsoft Exchange OWA (cisa.gov)
- Директива надзвичайної ситуації CISA вимагає патчування zero-day у Microsoft Exchange OWA
- Активна експлуатація вразливості до випуску патча
- Федеральні агентства повинні виконати вимоги протягом 14 днів або впровадити заходи пом'якшення
"Агентство з кібербезпеки та безпеки інфраструктури США (CISA) видало директиву надзвичайної ситуації щодо вразливості нульового дня в Microsoft Exchange Online Web Access (OWA). Вразливість активно експлуатується, що становить значний ризик для федеральних мереж та мереж приватного сектору. Директива вимагає від федеральних агентств застосувати патчі або впровадити заходи пом'якшення протягом 14 днів. Це експлойт підкреслює постійні ризики для цифрової інфраструктури та необхідність швидкого патчування. Хоча директива зосереджена на США, глобальне використання Microsoft Exchange означає ймовірні міжнародні наслідки. Організаціям рекомендується дотримуватися вказівок CISA, щоб запобігти витокам даних та збоям у роботі служб."
коментарів ще немає.