REKLAMA
WAKACJE NA GIEŁDZIE

Cyber-alarm rządu. Gawkowski ostrzega przed krytyczną luką w systemach Cisco

2026-04-20 10:04
publikacja
2026-04-20 10:04

Podmioty krajowego systemu cyberbezpieczeństwa powinny natychmiast zaktualizować oprogramowania Cisco IMC oraz Cisco NFVIS - zalecił pełnomocnik rządu ds. cyberbezpieczeństwa Krzysztof Gawkowski. Brak aktualizacji może prowadzić do incydentu krytycznego - podkreślił.

Cyber-alarm rządu. Gawkowski ostrzega przed krytyczną luką w systemach Cisco
Cyber-alarm rządu. Gawkowski ostrzega przed krytyczną luką w systemach Cisco
fot. SuPatMaN / / Shutterstock

Pełnomocnik Rządu ds. Cyberbezpieczeństwa zarekomendował podmiotom krajowego systemu cyberbezpieczeństwa bezzwłoczną aktualizację oprogramowań Cisco Integrated Management Controller (IMC) oraz Cisco Network Function Virtualization Infrastructure Software (NFVIS), ponieważ wykryto w nich krytyczną podatność, czyli lukę bezpieczeństwa.

Oprogramowanie należy zaktualizować do najbardziej aktualnej wersji lub do wersji, dla której krytyczna podatność została usunięta zgodnie z zaleceniami producenta.

Gawkowski zarekomendował również zaprzestanie wykorzystywania produktów firmy Cisco, dla których producent nie oferuje już wsparcia technicznego w aktualizacji oprogramowania lub urządzenia. W takim przypadku należy dokonać analizy ryzyka i w możliwym zakresie wyłączyć urządzenie z eksploatacji; można też przeprowadzić proces migracji do nowszych wersji urządzeń lub zmienić rozwiązanie - podano w komunikacie.

Pełnomocnik zarekomendował także przeprowadzenie niezwłocznie aktualizacji urządzeń w przypadku, gdy takie aktualizacje producenta są wydawane w stosunku do kolejnych ujawnianych podatności. Jak podano, działanie to pozwoli uniknąć kompromitacji wykorzystywanej infrastruktury, czyli sytuacji, w której cyberprzestępca wykorzysta lukę i dostanie się do urządzenia.

Wakacje na giełdzie

Gawkowski wydał rekomendację po konsultacjach z zespołami CSIRT NASK, CSIRT GOV oraz CSIRT MON - podano. Eksperci podkreślili, że niezastosowanie się do rekomendacji stwarza ryzyko wystąpienia incydentu krytycznego. Dalsze stosowanie oprogramowania obarczonego podatnościami może negatywnie wpływać na bezpieczeństwo publiczne oraz istotny interes państwa - zaznaczono.

Ustawa o Krajowym Systemie Cyberbezpieczeństwa (UKSC) z 2018 r. ustanowiła trzy krajowe Zespoły Reagowania na Incydenty Bezpieczeństwa Komputerowego: CSIRT NASK, CSIRT GOV oraz CSIRT MON.

Rekomendacja Gawkowskiego została wydana także na podstawie UKSC. Według znowelizowanej w br. ustawy, krajowym systemem cyberbezpieczeństwa objęte są m.in. sektory: energii, transportu, bankowości, uzdatniania wody, odprowadzania ścieków, ochrony zdrowia, przestrzeni kosmicznej, usług pocztowych, produkcji i dystrybucji, w tym chemikaliów i żywności. Do sektorów KSC zaliczono też część podmiotów publicznych, w tym urzędy, samorządy, szkoły, szpitale, instytuty badawcze i Polską Agencję Prasową. (PAP)

mbl/ mrr/

Źródło:PAP
Tematy
Nie tylko 0 zł za konto. Sprawdź, które rachunki firmowe naprawdę się opłacają
Nie tylko 0 zł za konto. Sprawdź, które rachunki firmowe naprawdę się opłacają

Komentarze (6)

dodaj komentarz
miketheripper
Czemu ustawą tego nie zabezpieczą?
j2oen
Ekspert po politologii. Nie wiadomo czy śmiać się czy płakać nad tą propagandą dla ubogich intelektualnie...
devu
Szkoda, że musimy polegać wyłacznie na amerykańskich czy zachodnich korporacjach oferujcych usługi cyberbezpieczeństwa. Nie mamy nic własnego.
ozz198
Czołgów i rakiet balistycznych też nie mamy własnych.
Za to jabłek i cebuli nie brakuje. Coś za coś.
derper
Na rynku konsumentów jest np. Mikrotik.
Na rynku przemysłowym jest Nokia dla Ethernetu i Ericsson dla radia.

Amerykańce zrobiły z Cisco wielką światową markę dotacjami i zamówieniami rządowymi, ale w UE jak jakaś europejska firma "dostanie" kasę albo zamówienia to ludzie płaczą.

A sprzęty Cisco wcale wybitne
Na rynku konsumentów jest np. Mikrotik.
Na rynku przemysłowym jest Nokia dla Ethernetu i Ericsson dla radia.

Amerykańce zrobiły z Cisco wielką światową markę dotacjami i zamówieniami rządowymi, ale w UE jak jakaś europejska firma "dostanie" kasę albo zamówienia to ludzie płaczą.

A sprzęty Cisco wcale wybitne nie są, w szczególności wybiórczo lub "kreatywnie" implementują standardy IETF i tracą na "interoperacyjności", przez co jak już masz w sieci parę puszek od Cisco to będziesz miał problemy połączyć z nimi coś innego i zostajesz... stałym klientem.

Disclaimer: siedzę w telco od 15 lat.

Powiązane: Cyberbezpieczeństwo

Polecane

Najnowsze

Popularne

Ważne linki