Lühidalt: CISA on andnud siduva korralduse parandada kaks looduses aktiivselt ära kasutatavat Fortineti turvanõrkust, mis nõuab föderaalasutustelt viivitamatuid meetmeid.
USA küberturvalisuse ja infrastruktuuri turvalisuse amet (CISA) on kohustanud ametiasutusi parandama esimeses järjekorras kaks aktiivselt ära kasutatavat turvanõrkust Fortineti FortiSandbox ohutuvastusplatvormis. Neid haavatavusi kasutatakse juba sihitud rünnakutes.
CISA andis neljapäeval korralduse, mille kohaselt peavad USA föderaalasutused prioriteetsena kõrvaldama kaks aktiivselt ära kasutatavat turvanõrkust Fortineti FortiSandbox ohutuvastusplatvormis. Neid haavatavusi kasutatakse praegu ära kampaaniates väljaspool testkeskkondi, mis suurendab märkimisväärselt riski elutähtsale infrastruktuurile.
CISO meeskondade jaoks tähendab see viivitamatut tegutsemiskohustust: FortiSandboxi kasutavad süsteemid tuleb inventeerida ja üle kontrollida. Kuigi CISA korraldus kehtib ametlikult ainult föderaalasutustele, seab see de facto standardi kogu majandusele, eriti reguleeritud sektorites. Paranduste viivitamist käsitletakse auditites ja vastavushindamistes kriitiliselt.
Fortineti kasutajad peaksid viivitamatult kontrollima saadaolevaid turvavärskendusi, testima paranduste ühilduvust oma infrastruktuuriga ning koostama etapiviisilise juurutamiskava. Kui kohest parandamist ei ole võimalik teostada, tuleks kasutusele võtta kompenseerivad meetmed, näiteks võrgu segmenteerimine või tõhustatud jälgimine. CISA seatud tähtaeg rõhutab olukorra kriitilisust: pikem viivitamine suurendab ärakasutamise riski oluliselt.
Allikas: www.bleepingcomputer.com · Avaldatud 17. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.