Száműzi az amerikai kormány az elavult IT-eszközöket
A CISA megelégelte a kormányzati és ügynökségi hálózatokban működő, elavult eszközök jelenlétét.
Információbiztonsági szempontból a gyártói támogatással már nem rendelkező hálózati (és bármilyen más informatikai, illetve telekommunikációs) eszközök jelentős kockázatot jelentenek, hiszen ezek már nem kapják meg a szükséges biztonsági frissítéseket. Márpedig ilyen elavultnak tekintett készülék az általában jól felszerelt amerikai kormányzati szerveknél is szép számmal akad, legalábbis erre lehet következtetni a CISA legutóbbi intézkedéséből.
A CISA utasítást adott az érintett amerikai kormányzati szervek, illetve ügynökségek számára, hogy intézkedéseket foganatosítsanak a peremhálózataikon működő, támogatással már nem rendelkező eszközeik felmérése és cseréje érdekében. Erre azért van szükség, mert a frissítésekkel már nem rendelkező berendezések "aránytalan és elfogadhatatlan" kockázatot jelentenek a kormányzati infrastruktúrákra nézve.
Az amerikai szervezeteknek mostantól három hónapjuk van arra, hogy leltárt készítsenek az elavult hálózati eszközeikről (routerek, tűzfalak switch-ek stb.), illetve a régi szoftvereikről. Ezt követően egy éven belül le kell cserélniük azon készülékeiket, illetve szoftvereiket, amelyek már most sem kapnak frissítéseket.
Prémium előfizetéssel!
-
A Zabbix egy biztonsági hiba miatt kapott frissítést.
-
A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.
-
A QEMU-hoz két biztonsági javítás vált elérhetővé.
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











