CISA обязала федеральные агентства США закрыть уязвимость Oracle до субботы
Агентство по кибербезопасности и защите инфраструктуры США (CISA) обязало федеральные ведомства устранить критическую уязвимость в финансовом приложении Oracle E-Business Suite до субботы.
По данным CISA, уязвимость активно эксплуатируется злоумышленниками в реальных атаках. Именно поэтому регулятор установил сжатый срок для устранения проблемы государственными учреждениями.
Что известно
Oracle E-Business Suite — это набор бизнес-приложений, используемых организациями для управления финансовыми и другими корпоративными процессами. Наличие уязвимости в подобном программном обеспечении делает его привлекательной целью для атак, поскольку через такие системы злоумышленники могут получить доступ к чувствительным финансовым данным.
Предписание CISA распространяется на федеральные агентства США и требует от них принять меры защиты в указанный срок. Подобные директивы издаются в рамках программы по устранению известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities) и являются обязательными для исполнения гражданскими федеральными ведомствами.
Контекст
То, что уязвимость уже используется в реальных атаках, подчёркивает срочность реагирования. Организации, использующие Oracle E-Business Suite, — а это, как правило, крупные компании и государственные структуры, — подвергаются риску до тех пор, пока не будет установлено соответствующее исправление.
Хотя предписание CISA формально касается только федеральных агентств, специалисты по безопасности традиционно рекомендуют всем организациям, использующим уязвимое программное обеспечение, руководствоваться такими директивами как ориентиром и оперативно применять доступные обновления безопасности.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.