CISA обязала федеральные агентства США устранить критическую уязвимость Oracle (CVSS 10) в течение трёх дней. Уязвимость была раскрыта в январе, а в honeypot-системах уже фиксируют атаки.
Мнение эксперта
- Для российского рынка это маркер усиления регуляторного давления на сроки устранения уязвимостей — локальные регуляторы могут ввести аналогичные требования к интеграторам.
- В условиях ограничений на поставки Oracle интеграторам стоит оценить риски использования неподдерживаемых версий и проработать миграцию на альтернативные СУБД.
- Практический вывод: необходимо выстроить автоматизированный процесс быстрого патчинга, включая резервные каналы получения обновлений и контроль целостности.