Skip to content

CISA kohustab föderaalasutusi kaitsma end kriitilise Oracle’i turvaaugu eest

Lühidalt: CISA kohustab föderaalasutusi viivitamatult kõrvaldama aktiivselt ärakasutatava kriitilise turvaaugu Oracle E-Business Suite’is, tähtajaga laupäevani.

USA küberturvalisuse ja infrastruktuuri turvalisuse amet (CISA) on andnud föderaalasutustele korralduse kõrvaldada Oracle E-Business Suite’i kriitiline turvaauk. Turvaauku kasutatakse praegu aktiivselt ära ning see tuleb parandada hiljemalt laupäevaks.

Viidates aktiivsest ärakasutamisest tuleneva ohu vahetusele, on CISA kehtestanud tähtaja Oracle E-Business Suite’i – laialdaselt kasutatava finantstarkvara süsteemi – kriitilise turvaaugu kõrvaldamiseks. Korraldus kohustab föderaalasutusi oma süsteemid laupäevaks turvama.

CISA jõustamismenetlus rõhutab olukorra kiireloomulisust: kui turvaauku juba kasutatakse ära reaalses võrgukeskkonnas ja seda kasutavad kriitilisi funktsioone täitvad asutused, väheneb ajaaken tegutsemiseks märkimisväärselt. Oracle E-Business Suite haldab tavapäraselt finants-, hanke- ja personalihaldusprotsesse.

Föderaalvalitsuse CISO-de jaoks tähendab see siduvaid nõudeid probleemi kõrvaldamiseks: süsteemide inventuur tuleb koheselt üle vaadata, mõjutatud eksemplarid tuvastada ja paigad paigaldada. See eeldab koordineerimist erinevate valdkondade vahel ning võimalik, et ka hoolduskatkestusi väljaspool tavapärast tööaega. Föderaaltasandist väljapoole jäävatele organisatsioonidele on CISA korraldus ohuolukorra indikaatoriks ning seda tuleks kasutada oma paigahalduse protsesside prioriseerimise kriteeriumina.


Allikas: www.bleepingcomputer.com · Avaldatud 16. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: