Краткое изложение новостей: 6 нулевых дней Microsoft и предупреждение от CISA

Предприятия все чаще соревнуются со временем, чтобы устранить уязвимости до того, как ими воспользуются злоумышленники.

Плохие парни становятся быстрее, и управление исправлениями не успевает. Поставщик услуг по разведке угроз Flashpoint обнаружил, что среднее время эксплуатации — период между обнаружением уязвимости и ее использованием в качестве оружия — упало с 745 дней в 2020 году до всего 44 дней в 2025 году. Вызывает тревогу тот факт, что, по данным исследования Statista, в прошлом году организации откладывали исправление критических уязвимостей в среднем на 165 дней.

Скорость, с которой злоумышленники сейчас прорываются через уязвимые места в системе защиты предприятий, делает тематические статьи на этой неделе еще более актуальными. Вместо рутинных действий по техническому обслуживанию, установка исправлений критических нулевых дней и вывод из эксплуатации незащищенных устройств становится все более важными задачами защиты.

Не тренировка: Microsoft исправляет 6 нулевых дней при активной эксплуатации

Последнее обновление безопасности Microsoft включает в себя исправления для шести активно используемых уязвимостей нулевого дня и пяти дополнительных CVE, которые, по словам поставщика, с относительной вероятностью могут использовать злоумышленники. Три из «нулевых дней» включают в себя недостатки обхода функций безопасности в различных продуктах Microsoft, что позволяет злоумышленникам обходить встроенные средства защиты. Всего в февральском обновлении устранено 59 недостатков.

Microsoft подчеркнула важность своевременного применения этих исправлений для защиты систем от потенциальных атак. Это обновление подчеркивает растущую сложность киберугроз и необходимость для организаций поддерживать сильные практики управления исправлениями для защиты своей инфраструктуры.

Прочтите полную статью Джая Виджаяна о мрачном чтении..

CISA приказывает федеральным агентствам удалить неподдерживаемые периферийные устройства

CISA выпустило обязательную операционную директиву, требующую от федеральных агентств прекратить использование неподдерживаемых периферийных устройств сети, таких как межсетевые экраны и маршрутизаторы, в течение года. CISA заявила, что устройства с прекращением поддержки (EOS) представляют собой существенную и постоянную «непосредственную угрозу».

Read more:  Эти два устройства ни в коем случае нельзя подключать к одной и той же розетке, будьте осторожны, опасаясь возгорания!

Агентства должны обновлять устаревшие устройства, сообщать об их использовании и выводить из эксплуатации устройства с истекшим сроком поддержки. В течение 24 месяцев должны быть установлены процессы для отслеживания и удаления неподдерживаемых устройств до даты их EOS.

Хотя директива нацелена на федеральные агентства, CISA поощряет ее более широкое внедрение со стороны местных органов власти и бизнеса. Несмотря на ограниченные правоприменительные полномочия, CISA будет сотрудничать с Белым домом для контроля за соблюдением требований и оказания поддержки.

Прочтите полную статью Эрика Геллара о кибербезопасности..

Атака на энергосистему Польши стала предупреждением для операторов критической инфраструктуры США

Недавняя кибератака на энергетическую сеть Польши, приписываемая российским хакерским группировкам Berserk Bear и Sandworm, подчеркивает опасность, которую представляют уязвимые периферийные устройства в средах операционных технологий (ОТ). CISA предупредило операторов критически важной инфраструктуры США принять это к сведению.

В ходе атаки в декабре 2025 года злоумышленники использовали подключенные к Интернету устройства FortiGate с повторно используемыми паролями, что позволило им получить доступ к различным OT-устройствам с паролями по умолчанию. После этого нападавшие смогли развернуть вредоносное ПОповредить прошивку и нарушить работу системы. В то время как системы возобновляемой энергетики продолжали производство, операторы потеряли возможности контроля и мониторинга.

В рекомендации CISA подчеркнула необходимость Операторы активов ОТ внедрить более строгие меры кибербезопасности, включая изменение паролей по умолчанию и включение проверки прошивки на OT-устройствах. Этот инцидент также подчеркивает острую необходимость усиления защиты от киберугроз операторам критической инфраструктуры.

Прочтите полную историю Эрика Геллера на сайте Cybersecurity Dive..

Примечание редактора: Редактор использовал инструменты искусственного интеллекта для создания этой сводки новостей. Наши опытные редакторы всегда проверяют и редактируют контент перед публикацией.

Read more:  Познакомьтесь с активной подвеской в транспортных средствах, которые присутствовали с 1954 года, и заставили Аритон Сенна умереть

Алисса Ирей — старший редактор сайта Informa TechTarget Security.

2026-02-13 13:31:00


1771255104
#Краткое #изложение #новостей #нулевых #дней #Microsoft #предупреждение #от #CISA

Продолжение темы

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.