Oracle за три дня">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
CISA обязала устранить критическую уязвимость Oracle за три дня
Security

CISA обязала устранить критическую уязвимость Oracle за три дня

CISA обязала федеральные агентства США устранить критическую уязвимость Oracle (CVSS 10) в течение трёх дней. Уязвимость была раскрыта в январе, а в honeypot-системах уже фиксируют атаки.

Мнение эксперта
  • Для российского рынка это маркер усиления регуляторного давления на сроки устранения уязвимостей — локальные регуляторы могут ввести аналогичные требования к интеграторам.
  • В условиях ограничений на поставки Oracle интеграторам стоит оценить риски использования неподдерживаемых версий и проработать миграцию на альтернативные СУБД.
  • Практический вывод: необходимо выстроить автоматизированный процесс быстрого патчинга, включая резервные каналы получения обновлений и контроль целостности.