Ministerstwo Cyfryzacji wystosowało rekomendacje w sprawie aktualizacji bezpieczeństwa Cisco

itreseller.com.pl 4 godzin temu

Rząd ostrzega przed lukami w zabezpieczeniach Cisco. Pilna rekomendacja aktualizacji systemów ASA i Firepower

Wicepremier i Minister Cyfryzacji, a zarazem Pełnomocnik Rządu ds. Cyberbezpieczeństwa, Krzysztof Gawkowski, wydał rekomendację dla podmiotów krajowego systemu cyberbezpieczeństwa, wzywającą do natychmiastowej aktualizacji produktów Cisco ASA oraz Cisco Firepower do najnowszych dostępnych wersji. Decyzja została podjęta po analizie zagrożeń związanych z podatnościami CVE-2025-20333, CVE-2025-20362 oraz CVE-2025-20363, które mogą zostać wykorzystane do przeprowadzenia ataków na infrastrukturę sieciową.

W dokumencie wskazano konkretne wersje, w których producent usunął wymienione podatności — dla linii Cisco ASA m.in. 9.16.4.85, 9.18.4.67, 9.20.4.10, 9.22.2.14 i 9.23.1.19, a dla Cisco Firepower m.in. 7.0.8.1, 7.2.10.2, 7.4.2.4, 7.6.2.1 i 7.7.10.1. Pełnomocnik zaapelował o bezzwłoczne wdrożenie tych aktualizacji oraz o weryfikację urządzeń pod kątem prób wykorzystania wymienionych podatności.

Dodatkowo rekomendacja zaleca zaprzestanie wykorzystywania produktów Cisco, które utraciły wsparcie techniczne producenta lub uzyskały status End of Life. W takich przypadkach zalecane jest wyłączenie urządzeń z eksploatacji, przeprowadzenie procesu migracji do wspieranych wersji albo zmiana stosowanego rozwiązania. Wydanie rekomendacji poprzedziły konsultacje z zespołami CSIRT NASK, CSIRT GOV oraz CSIRT MON, które potwierdziły, iż dalsze korzystanie z niezaktualizowanych urządzeń stwarza wysokie ryzyko wystąpienia incydentu krytycznego. Eksperci wskazali, iż stosowanie systemu z opisanymi lukami może negatywnie wpływać na bezpieczeństwo publiczne i istotny interes państwa.

Pełnomocnik przypomniał również, iż podmioty objęte przepisami ustawy o krajowym systemie cyberbezpieczeństwa mogą wnieść zastrzeżenia do rekomendacji zgodnie z procedurami przewidzianymi w tej ustawie.

Idź do oryginalnego materiału