<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>CISA &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/cisa/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Tue, 23 Dec 2025 11:55:46 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>CISA &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Понад 25,000 пристроїв Fortinet під загрозою віддалених атак</title>
		<link>https://cybercalm.org/urazlyvist-fortinet-forticloud-sso/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 23 Dec 2025 13:00:15 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[CISA]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[FortiOS]]></category>
		<category><![CDATA[виправлення уразливості]]></category>
		<category><![CDATA[кібератаки]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=161798</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/12/23135513/forti-501160887.jpeg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/urazlyvist-fortinet-forticloud-sso/">Понад 25,000 пристроїв Fortinet під загрозою віддалених атак</a></p>
<p>Shadowserver виявила понад 25,000 пристроїв Fortinet з FortiCloud SSO, уразливих до критичної загрози CVE-2025-59718/59719. CISA дала 7 днів на патч.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/urazlyvist-fortinet-forticloud-sso/">Понад 25,000 пристроїв Fortinet під загрозою віддалених атак</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/12/23135513/forti-501160887.jpeg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/urazlyvist-fortinet-forticloud-sso/">Понад 25,000 пристроїв Fortinet під загрозою віддалених атак</a></p>
<p>Організація Shadowserver, що відстежує безпеку інтернету, виявила понад 25 тисяч пристроїв Fortinet з увімкненою функцією FortiCloud SSO, які залишаються доступними онлайн на тлі активних атак, що експлуатують критичну вразливість обходу автентифікації.<span id="more-161798"></span></p>
<h2>Активна експлуатація критичної вразливості</h2>
<p>9 грудня компанія Fortinet випустила патч для усунення вразливостей CVE-2025-59718 (FortiOS, FortiProxy, FortiSwitchManager) та CVE-2025-59719 (FortiWeb). Виробник зазначив, що вразлива функція входу через FortiCloud SSO не активується до моменту реєстрації пристрою в сервісі підтримки FortiCare.</p>
<p>У понеділок компанія з кібербезпеки Arctic Wolf <a href="https://www.bleepingcomputer.com/news/security/hackers-exploit-newly-patched-fortinet-auth-bypass-flaws/" target="_blank" rel="noopener">повідомила</a>, що вразливість активно експлуатується для компрометації адміністративних облікових записів через шкідливі запити єдиного входу (SSO).</p>
<h2>Як працює атака</h2>
<p>Зловмисники використовують цю вразливість у незахищених продуктах, надсилаючи спеціально сформоване SAML-повідомлення для отримання адміністративного доступу до вебінтерфейсу управління та завантаження файлів конфігурації системи. Ці конфіденційні файли розкривають потенційно вразливі інтерфейси, хешовані паролі (які зловмисники можуть розшифрувати), сервіси з доступом до інтернету, мережеву топологію та політики міжмережевого екрану.</p>
<h2>Масштаб проблеми: понад 25 тисяч відкритих пристроїв</h2>
<p>Сьогодні Shadowserver повідомила про відстежування понад <a href="https://dashboard.shadowserver.org/statistics/iot-devices/time-series/?date_range=7&amp;vendor=fortinet&amp;model=forticloud+sso&amp;dataset=count&amp;limit=100&amp;group_by=geo&amp;stacking=stacked" target="_blank" rel="noopener">25 тисяч IP-адрес</a> з активним FortiCloud SSO — понад 5400 у США та майже 2000 в Індії. Проте наразі немає інформації про те, скільки з них захищені від атак, що експлуатують вразливості CVE-2025-59718 та CVE-2025-59719.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2025/12/23134738/fortinet-sso-online-exposure.webp"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-161808 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2025/12/23134738/fortinet-sso-online-exposure-1024x492.webp" alt="fortinet sso online exposure" width="1024" height="492" title="Понад 25,000 пристроїв Fortinet під загрозою віддалених атак 1" srcset="https://cdn.cybercalm.org/wp-content/uploads/2025/12/23134738/fortinet-sso-online-exposure-1024x492.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2025/12/23134738/fortinet-sso-online-exposure-300x144.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2025/12/23134738/fortinet-sso-online-exposure-768x369.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2025/12/23134738/fortinet-sso-online-exposure-1536x737.webp 1536w, https://cdn.cybercalm.org/wp-content/uploads/2025/12/23134738/fortinet-sso-online-exposure-860x413.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2025/12/23134738/fortinet-sso-online-exposure-1320x634.webp 1320w, https://cdn.cybercalm.org/wp-content/uploads/2025/12/23134738/fortinet-sso-online-exposure.webp 1600w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></p>
<p>Дослідник загроз компанії Macnica Ютака Сейяма повідомив виданню BleepingComputer, що його сканування виявило понад 30 тисяч пристроїв Fortinet з увімкненим FortiCloud SSO, які також мають відкритий доступ до вебінтерфейсів управління.</p>
<p>«Враховуючи, як часто вразливості адміністративного GUI FortiOS експлуатувалися раніше, дивує, що стільки адміністративних інтерфейсів досі залишаються загальнодоступними», — зазначив Сейяма.</p>
<h2>CISA вимагає термінового патчу</h2>
<p>У вівторок Агентство з кібербезпеки та безпеки інфраструктури США (CISA) додало вразливість обходу автентифікації FortiCloud SSO до свого <a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?search_api_fulltext=CVE-2025-59718" target="_blank" rel="noopener">каталогу</a> активно експлуатованих вразливостей. Федеральні агентства США зобов&#8217;язані встановити патч протягом тижня — до 23 грудня, відповідно до Обов&#8217;язкової оперативної директиви 22-01.</p>
<h2>Fortinet у фокусі кіберзлочинців</h2>
<p>Вразливості Fortinet регулярно експлуатуються групами кібершпигунства, кіберзлочинності та програм-вимагачів, часто як zero-day вразливості.</p>
<p>Наприклад, у лютому Fortinet повідомив, що відома китайська хакерська група Volt Typhoon експлуатувала дві вразливості FortiOS SSL VPN (CVE-2023-27997 та CVE-2022-42475) для встановлення бекдору в військову мережу Міністерства оборони Нідерландів, використовуючи спеціальне шкідливе ПЗ віддаленого доступу Coathanger.</p>
<p>Нещодавно, у листопаді, Fortinet попередив про zero-day вразливість FortiWeb (CVE-2025-58034), яка експлуатується в реальних умовах. Це сталося через тиждень після підтвердження компанією, що вона мовчки виправила іншу zero-day вразливість FortiWeb (CVE-2025-64446), яка використовувалася в масштабних атаках.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/urazlyvist-fortinet-forticloud-sso/">Понад 25,000 пристроїв Fortinet під загрозою віддалених атак</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/12/23135513/forti-501160887.jpeg" />	</item>
		<item>
		<title>CISA та NSA випустили термінові рекомендації для захисту WSUS та Microsoft Exchange серверів</title>
		<link>https://cybercalm.org/cisa-nsa-rekomendatsii-zakhyst-wsus-exchange-server/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 04 Nov 2025 07:00:54 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[CISA]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Exchange]]></category>
		<category><![CDATA[WSUS]]></category>
		<category><![CDATA[вразливості]]></category>
		<category><![CDATA[кібербезпека бізнесу]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[серверна безпека]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=157149</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/11/04085651/microsoft-exchange-3571907927.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/cisa-nsa-rekomendatsii-zakhyst-wsus-exchange-server/">CISA та NSA випустили термінові рекомендації для захисту WSUS та Microsoft Exchange серверів</a></p>
<p>CISA та NSA випустили термінові рекомендації для захисту WSUS та Microsoft Exchange серверів від кібератак. Детальні інструкції та заходи безпеки.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/cisa-nsa-rekomendatsii-zakhyst-wsus-exchange-server/">CISA та NSA випустили термінові рекомендації для захисту WSUS та Microsoft Exchange серверів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/11/04085651/microsoft-exchange-3571907927.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/cisa-nsa-rekomendatsii-zakhyst-wsus-exchange-server/">CISA та NSA випустили термінові рекомендації для захисту WSUS та Microsoft Exchange серверів</a></p>
<p>Агентство з кібербезпеки та безпеки інфраструктури США (CISA) і Агентство національної безпеки (NSA) спільно з міжнародними партнерами з Австралії та Канади оприлюднили рекомендації щодо посилення захисту локальних серверів Microsoft Exchange від можливих кібератак.<span id="more-157149"></span></p>
<blockquote><p>«Обмежуючи адміністративний доступ, впроваджуючи багатофакторну автентифікацію, налаштовуючи суворі конфігурації транспортної безпеки та застосовуючи принципи моделі безпеки з нульовою довірою, організації можуть суттєво посилити свій захист від потенційних кібератак», — повідомили в <a href="https://www.cisa.gov/news-events/news/cisa-nsa-and-global-partners-unveil-security-blueprint-hardening-microsoft-exchange-servers" target="_blank" rel="noopener">CISA</a>.</p></blockquote>
<p>За словами представників відомств, зловмисна активність, спрямована на Microsoft Exchange Server, продовжується, причому основний тягар атак припадає на незахищені та неправильно налаштовані екземпляри. Організаціям рекомендують виводити з експлуатації локальні або гібридні сервери Exchange після переходу на Microsoft 365.</p>
<h2>Ключові рекомендації щодо захисту Microsoft Exchange</h2>
<p>Серед найкращих практик, викладених в документі:</p>
<ul>
<li>Підтримувати оновлення безпеки та регулярність встановлення виправлень</li>
<li>Мігрувати сервери Exchange, термін підтримки яких завершився</li>
<li>Забезпечити активність служби екстреного пом&#8217;якшення Exchange</li>
<li>Застосовувати базові конфігурації безпеки Exchange Server, Windows і клієнтів електронної пошти</li>
<li>Увімкнути антивірусне рішення, Windows Antimalware Scan Interface (AMSI), Attack Surface Reduction (ASR), AppLocker, App Control for Business, засоби виявлення та реагування на загрози кінцевих точок, а також функції Exchange Server для боротьби зі спамом і шкідливим ПЗ</li>
<li>Обмежити адміністративний доступ до Exchange Admin Center (EAC) і віддаленого PowerShell, застосовуючи принцип найменших привілеїв</li>
<li>Посилити автентифікацію та шифрування шляхом налаштування Transport Layer Security (TLS), HTTP Strict Transport Security (HSTS), Extended Protection (EP), Kerberos і Server Message Block (SMB) замість NTLM, а також багатофакторної автентифікації</li>
<li>Вимкнути доступ користувачів до віддаленого <a href="https://cybercalm.org/windows-11-vydalyaye-powershell-2-0/">PowerShell</a> в Exchange Management Shell (EMS)</li>
</ul>
<blockquote><p>«Захист серверів Exchange є критично важливим для підтримки цілісності та конфіденційності корпоративних комунікацій і функцій, — зазначили представники відомств. — Постійна оцінка та посилення кібербезпеки цих комунікаційних серверів має вирішальне значення для випередження кіберзагроз, що еволюціонують, та забезпечення надійного захисту Exchange як частини операційного ядра багатьох організацій».</p></blockquote>
<h2>Захист WSUS від маніпуляцій</h2>
<p>Windows Server Update Services (WSUS) представляє особливий ризик, оскільки через цю службу зловмисники можуть поширювати шкідливе програмне забезпечення, маскуючи його під легітимні оновлення Windows.</p>
<p>Основні рекомендації для WSUS включають:</p>
<ol>
<li>Налаштування SSL/TLS шифрування для всіх з&#8217;єднань</li>
<li>Регулярна перевірка цілісності оновлень</li>
<li>Ізоляція WSUS сервера в окремому сегменті мережі</li>
<li>Впровадження строгих правил брандмауера</li>
<li>Аудит всіх змін конфігурації</li>
</ol>
<p>Експерти підкреслюють, що компрометація WSUS сервера може призвести до масштабного зараження всієї корпоративної мережі, оскільки зловмисники отримують можливість встановлювати шкідливе ПЗ на всі підключені комп&#8217;ютери.</p>
<h2>CISA оновила попередження щодо CVE-2025-59287</h2>
<p>Рекомендації з&#8217;явилися через день після того, як CISA <a href="https://www.cisa.gov/news-events/alerts/2025/10/24/microsoft-releases-out-band-security-update-mitigate-windows-server-update-service-vulnerability-cve" target="_blank" rel="noopener">оновила своє попередження</a>, додавши інформацію про CVE-2025-59287 — недавно повторно виправлену вразливість в компоненті Windows Server Update Services (WSUS), яка може призвести до віддаленого виконання коду.</p>
<p>Відомство рекомендує організаціям:</p>
<ul>
<li>Виявити сервери, вразливі до експлуатації</li>
<li>Встановити позапланове оновлення безпеки від Microsoft</li>
<li>Розслідувати ознаки загрозливої активності в своїх мережах</li>
<li>Моніторити підозрілу активність і дочірні процеси, запущені з правами рівня SYSTEM, особливо ті, що походять від wsusservice.exe та/або w3wp.exe</li>
<li>Відстежувати вкладені процеси PowerShell із використанням команд PowerShell, закодованих у base64</li>
</ul>
<h2>Активна експлуатація вразливості</h2>
<p>За інформацією <a href="https://news.sophos.com/en-us/2025/10/29/windows-server-update-services-wsus-vulnerability-abused-to-harvest-sensitive-data/" target="_blank" rel="noopener">Sophos</a>, зловмисники використовують цю вразливість для збору конфіденційних даних з організацій у різних галузях, зокрема університетів, технологічних компаній, підприємств виробництва та охорони здоров&#8217;я. Експлуатацію вразливості вперше виявили 24 жовтня 2025 року — через день після випуску оновлення Microsoft.</p>
<p>Під час цих атак зловмисники використовують вразливі сервери Windows WSUS для виконання команд PowerShell, закодованих у Base64, і передачі результатів на кінцеву точку webhook[.]site, що підтверджують звіти від Darktrace, Huntress і Palo Alto Networks Unit 42.</p>
<p>Компанія Sophos повідомила, що наразі виявила шість інцидентів у своїх клієнтських середовищах, хоча подальше дослідження зафіксувало щонайменше 50 постраждалих.</p>
<p>«Ця активність свідчить, що зловмисники швидко перейшли до експлуатації цієї критичної вразливості WSUS для збору цінних даних з вразливих організацій, — заявив Рейф Піллінг, директор із розвідки загроз Sophos Counter Threat Unit. — Цілком можливо, що це була початкова фаза тестування або розвідки, і зараз атакувальники аналізують зібрані дані для виявлення нових можливостей проникнення. Наразі ми не спостерігаємо подальшої масової експлуатації, але ще рано, тому фахівці з безпеки повинні сприймати це як раннє попередження. Організаціям слід переконатися, що їхні системи повністю оновлені, а сервери WSUS налаштовані безпечно, щоб зменшити ризик експлуатації».</p>
<p>Майкл Хааг, провідний інженер-дослідник загроз у Splunk (належить Cisco), зазначив у <a href="https://x.com/M_haggis/status/1984016101790171425?s=19" target="_blank" rel="noopener">публікації в X</a>, що CVE-2025-59287 «виявилася глибшою, ніж очікувалося», і його команда виявила альтернативний ланцюжок атаки, який передбачає використання бінарного файлу Microsoft Management Console (mmc.exe) для запуску cmd.exe, коли адміністратор відкриває консоль адміністрування WSUS або натискає «Reset Server Node».</p>
<p>«Цей шлях викликає збій у журналі подій 7053», — зауважив Хааг, додавши, що це відповідає трасуванню стека, виявленому компанією Huntress у файлі C:\Program Files\Update Services\Logfiles\SoftwareDistribution.log.</p>
<h2>Міжнародна співпраця у сфері кібербезпеки</h2>
<p>Випуск спільних рекомендацій демонструє зростаючу важливість міжнародної співпраці у боротьбі з кіберзагрозами. Партнери з Австралії та Канади надали свій досвід та дані про атаки, що дозволило створити більш комплексний документ.</p>
<p>Представники агентств зазначають, що сучасні кіберзагрози не знають кордонів, тому координація зусиль між країнами стає критично важливою для ефективного захисту цифрової інфраструктури.</p>
<h2>Практичні кроки для впровадження</h2>
<p>Організаціям рекомендується негайно оцінити поточний стан безпеки своїх Exchange та WSUS серверів. Процес впровадження рекомендацій варто розпочати з найбільш критичних заходів:</p>
<ul>
<li>Аудит поточних налаштувань безпеки</li>
<li>Встановлення всіх доступних оновлень</li>
<li>Налаштування системи моніторингу</li>
<li>Навчання персоналу новим процедурам безпеки</li>
</ul>
<p>Експерти радять не відкладати впровадження цих заходів, оскільки кіберзлочинці постійно шукають нові способи експлуатації вразливостей у корпоративних системах.</p>
<h2>Довгострокова стратегія безпеки</h2>
<p>Окрім негайних заходів, документ CISA та NSA підкреслює важливість розробки довгострокової стратегії кібербезпеки. Це включає регулярний перегляд політик безпеки, проведення тестування на проникнення та створення планів реагування на інциденти.</p>
<p>Агентства також рекомендують організаціям розглянути можливість переходу на хмарні рішення Microsoft, які забезпечують вищий рівень безпеки та автоматичні оновлення. Однак для тих, хто продовжує використовувати локальні сервери, дотримання нових рекомендацій стає обов&#8217;язковим.</p>
<p>Випуск цих рекомендацій підкреслює постійну еволюцію кіберзагроз та необхідність проактивного підходу до захисту критичної IT-інфраструктури. Організації, які швидко впровадять ці заходи, значно знизять ризик успішних кібератак на свої системи.</p>
<p><script type="application/ld+json">
{
  "@context": "https://schema.org",
  "@type": "TechArticle",
  "headline": "CISA та NSA випустили термінові рекомендації для захисту WSUS та Microsoft Exchange серверів",
  "description": "CISA та NSA випустили термінові рекомендації для захисту WSUS та Microsoft Exchange серверів від кібератак. Детальні інструкції та заходи безпеки.",
  "keywords": "CISA, NSA, Microsoft Exchange, WSUS, кібербезпека, захист серверів, корпоративна безпека, рекомендації безпеки",
  "articleSection": "Кібербезпека",
  "inLanguage": "uk-UA"
}
</script></p>
<hr />
<p><em>Ця стаття виявилася цікавою? Слідкуйте за нами в <a href="https://www.threads.com/@cybercalm_org" target="_blank" rel="noopener">Threads</a>, <a href="https://www.facebook.com/cybercalm/" target="_blank" rel="noopener">Facebook</a> або <a href="https://t.me/cybercalm" target="_blank" rel="noopener">Telegram</a>, щоб читати більше ексклюзивного контенту.</em></p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/cisa-nsa-rekomendatsii-zakhyst-wsus-exchange-server/">CISA та NSA випустили термінові рекомендації для захисту WSUS та Microsoft Exchange серверів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/11/04085651/microsoft-exchange-3571907927.png" />	</item>
		<item>
		<title>Чому база даних CVE для відстеження вразливостей ледве не зникла — і що буде далі</title>
		<link>https://cybercalm.org/baza-danyh-cve-majzhe-znykla/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Thu, 17 Apr 2025 12:30:17 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[CISA]]></category>
		<category><![CDATA[CVE]]></category>
		<category><![CDATA[MITRE]]></category>
		<category><![CDATA[США]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=69089</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/06/17152017/what-is-cve.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/baza-danyh-cve-majzhe-znykla/">Чому база даних CVE для відстеження вразливостей ледве не зникла — і що буде далі</a></p>
<p>Прострочене фінансування уряду США ледь не порушило роботу цієї глобальної системи безпеки. Як не допустити, щоб це повторилося через 11 місяців?</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/baza-danyh-cve-majzhe-znykla/">Чому база даних CVE для відстеження вразливостей ледве не зникла — і що буде далі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/06/17152017/what-is-cve.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/baza-danyh-cve-majzhe-znykla/">Чому база даних CVE для відстеження вразливостей ледве не зникла — і що буде далі</a></p>
<p>На вихідних експерти з безпеки почали панікувати. MITRE оголосила, що уряд США не продовжив фінансування бази даних Common Vulnerabilities and Exposures (CVE).<span id="more-69089"></span></p>
<p>Віцепрезидент MITRE Йосрі Барсум попередив, що підтримка урядового контракту, яка дозволяє MITRE &#8220;розробляти, експлуатувати та модернізувати CVE&#8221;, закінчиться 16 квітня. Це, за словами Барсума, призведе до &#8220;численних наслідків для CVE, включаючи погіршення національних баз даних вразливостей та рекомендацій, постачальників інструментів, операцій реагування на інциденти та всілякої критичної інфраструктури&#8221;.</p>
<p>Уся комп&#8217;ютерна безпека залежить від CVE, яка є стандартом для відстеження того, що є (і чого немає) значною дірою в безпеці. На щастя, коли часу майже не залишилося, <a href="https://www.mitre.org/" target="_blank" rel="noopener">MITRE</a>, некомерційна організація, яка контролює базу даних CVE, оголосила, що <a href="https://www.reuters.com/world/us/us-agency-extends-support-last-minute-cyber-vulnerability-database-2025-04-16/" target="_blank" rel="noopener">отримає фінансування ще на 11 місяців</a>.</p>
<h2>Що таке CVE?</h2>
<p><a href="https://www.cve.org/" target="_blank" rel="noopener">Програма CVE</a>, яка з моменту свого заснування в 1999 році закаталогувала понад 274 000 публічно розкритих вразливостей, використовується урядами, приватною промисловістю та спільнотами відкритого коду — коротше кажучи, усіма — для відстеження та координації реагування на вразливості програмного забезпечення. Наприклад, Microsoft зі своїм &#8220;Patch Tuesday&#8221; та розробники ядра Linux використовують CVE для відстеження проблем безпеки.</p>
<p>Усі покладаються на CVE, тому що, хоч і далеко не ідеальні, вони є загальноприйнятим стандартом для відстеження проблем безпеки. Як <a href="https://www.linkedin.com/feed/update/urn:li:activity:7318021583191617538/" target="_blank" rel="noopener">пояснила у LinkedIn</a> Джен Істерлі, колишня директорка Агентства з кібербезпеки та інфраструктурної безпеки (<a href="https://www.cisa.gov/" target="_blank" rel="noopener">CISA</a>):</p>
<p>Уявіть собі систему CVE як Десяткову класифікацію Дьюї для кібербезпеки. Це глобальний каталог, який допомагає кожному — командам безпеки, постачальникам програмного забезпечення, дослідникам, урядам — організовувати та обговорювати вразливості, використовуючи одну й ту саму систему посилань. Без неї:</p>
<ul>
<li>Кожен використовує різний каталог або не використовує жодного;</li>
<li>Ніхто не знає, чи говорять вони про одну й ту саму проблему;</li>
<li>Фахівці з захисту витрачають дорогоцінний час, щоб з&#8217;ясувати, що не так;</li>
<li>І найгірше — зловмисники користуються плутаниною.</li>
</ul>
<p>Крім того, як сказала в інтерв&#8217;ю Аріадна Конілл, співзасновниця та провідний інженер компанії з технологічної безпеки Edera: &#8220;База даних CVE має вирішальне значення для міжнародної безпеки. Хоча існують сторонні бази даних, світ стандартизував ідентифікатори CVE як покажчики на дані про вразливості. Втрата послуг CVE буде катастрофічною. Кожна стратегія управління вразливостями у світі сьогодні сильно залежить від системи CVE та її ідентифікаторів і структурована навколо неї&#8221;.</p>
<p>Заглядаючи вперед, Конілл продовжила: &#8220;Бази даних вразливостей повинні використовувати пов&#8217;язані дані, щоб посилатися на ту саму вразливість у зовнішніх базах даних, а не залежати від ідентифікаторів CVE. Збагачення даних про вразливості можна здійснювати за допомогою технологій пов&#8217;язаних даних, таких як JSON-LD, які вже використовуються SPDX 3 та OpenVEX. В результаті Національна база даних вразливостей більше не буде потрібна, і розробники не будуть залежні від подібних рішень&#8221;.</p>
<p>Проте, поки цього не станеться, CVE залишатиметься критично важливою для всієї технологічної безпеки.</p>
<fieldset style="border: 1px solid #494949; padding: 15px;"><strong>Також: <a href="https://cybercalm.org/8-sposobiv-navchyty-kiberbezpetsi/">8 простих способів навчити друзів та рідних основам кібербезпеки — перш ніж стане запізно</a></strong></fieldset>
<h2>Як CVE опинилася так близько до закриття?</h2>
<p>Йдеться про федеральні контракти та поточну плутанину з фінансами уряду США. MITRE керує програмою CVE протягом 25 років за підтримки Міністерства внутрішньої безпеки США (DHS) та CISA. MITRE виступає як редактор CVE та головний орган нумерації CVE (CNA), контролюючи присвоєння унікальних ідентифікаторів CVE, які слугують глобальним стандартом посилань на вразливості.</p>
<p>MITRE також керує пов&#8217;язаними програмами, такими як <a href="https://cwe.mitre.org/" target="_blank" rel="noopener">Common Weakness Enumeration (CWE)</a>, яка класифікує слабкі місця програмного та апаратного забезпечення.</p>
<p>Ми не знаємо, чому контракт не було продовжено до останнього можливого моменту. Однак ми знаємо, що — за часів DOGE — співробітникам CISA було дано час до опівночі понеділка, щоб обрати між тим, щоб залишитися на роботі, чи звільнитися. Ті, хто залишився, зіткнулися з можливістю звільнення, оскільки агентство зіткнулося зі скороченням штату до третини.</p>
<p>Пізно ввечері у вівторок, 15 квітня, CISA скористалася опціонним періодом контракту, щоб забезпечити безперебійне надання критично важливих послуг CVE. Цей опціон діє лише 11 місяців, після чого його потрібно буде продовжити — інакше ми знову опинимося в тій самій ситуації.</p>
<p>Хоча безпосередній ризик збою було відвернено, цей епізод підкреслив давні занепокоєння щодо стійкості та нейтральності програми CVE, яка використовується в усьому світі, але залежить від фінансування уряду США. Це також не перший випадок, коли брак коштів загрожував CVE. Минулого літа недостатнє фінансування не дозволило нікому керувати нескінченним потоком нових CVE.</p>
<p>Члени правління CVE заснували CVE Foundation, некомерційну організацію для забезпечення майбутньої стабільності та незалежності програми. Кент Лендфілд, один із засновників CVE та співробітник CVE Foundation, зазначив, що &#8220;CVE, як наріжний камінь глобальної екосистеми кібербезпеки, занадто важлива, щоб бути вразливою. Фахівці з кібербезпеки по всьому світу покладаються на ідентифікатори та дані CVE у своїй щоденній роботі, від інструментів безпеки та рекомендацій до розвідки про загрози та реагування на них. Без CVE захисники опиняються у величезній невигіді перед глобальними кіберзагрозами&#8221;.</p>
<p>Мета CVE Foundation — усунути цю єдину точку відмови в екосистемі управління вразливостями та забезпечити, щоб програма CVE залишалася глобально довіреною ініціативою, керованою спільнотою.</p>
<p>Кожне повідомлення про безпеку в списку CVE містить унікальний ідентифікатор, який називається CVE ID, опис вразливості та інформаційні посилання. Система дозволяє організаціям, фахівцям з безпеки та постачальникам чітко та послідовно спілкуватися щодо конкретних недоліків безпеки. Це, у свою чергу, сприяє відстеженню, оцінці та усуненню проблем. Більшості CVE присвоюється оцінка за шкалою Common Vulnerability Scoring System (CVSS). Це числова оцінка від 0 до 10, де чим вищий бал, тим небезпечніша діра в безпеці. Оцінки CVSS зазвичай використовуються для визначення того, наскільки швидко потрібно виправити проблему.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/baza-danyh-cve-majzhe-znykla/">Чому база даних CVE для відстеження вразливостей ледве не зникла — і що буде далі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2018/06/17152017/what-is-cve.webp" />	</item>
	</channel>
</rss>
