Предупреждение об уязвимости DNS-сервера Windows
Обратите внимание на критическую уязвимость CVE-2020-1350 в DNS-сервере Windows, затрагивающую Windows Server 2008–2019, включая установки Server Core. Уязвимость вызвана ошибкой обработки ответа DNS. Специально адаптированный ответ позволяет этим злоумышленникам удаленно выполнять код с высокой степенью аутентификации домена на сервере, что может привести к компрометации всей инфраструктуры. Его также можно использовать для прерывания трафика или распространения вредоносного ПО между компьютерами в сети без участия пользователя.
Microsoft уже выпустила обновление для системы безопасности, устраняющее эту уязвимость, мы настоятельно рекомендуем немедленно установить его.
Дополнительные ссылки и дополнительная информация:
Новости
NħKIB стал национальным органом по сертификации кибербезопасности
В субботу, 5 августа 2022 г., в Сбрке приняли поправку к закону о кибербезопасности. Закон подготовил Национальный кодекс кибербезопасности и информационной безопасности с целью адаптации правового кодекса Чехии к Европейскому парламенту и Совету ЕС с сокращенным названием «Закон о кибербезопасности». Закон вступил в силу на следующий день после опубликования. Новый закон предусматривает, что внутренним органом по сертификации кибербезопасности является Национальная система кибербезопасности и информационной безопасности.
«Этим правовым регулированием мы исправляем долг, который у нас был перед ЕС в этом отношении», — сказал редактор NĂSKIB Лукашен Кинтр и напомнил, что срок для интеграции закона ЕС о кибербезопасности в правовую систему Чехии истек. в июне 2021 года. В дополнение к закону с поправками, он регулируета также некоторые аспекты административного постановления о так называемом разрешении и установлении фактов правонарушений потребителей в нарушение обязанностей, установленных законом о кибербезопасности.
Основным изменением является система сертификации в области кибербезопасности. NHCIB будет следить за соблюдением правил, включенных в европейские системы сертификации кибербезопасности, и обеспечивать соблюдение этих правил. Он также поможет другим национальным организациям и будет рассматривать жалобы, поданные в связи с европейскими сертификатами кибербезопасности. Сертификация подтверждает, что определенные продукты, услуги и процессы соответствуют установленным требованиям безопасности в отношении защиты доступности, конфиденциальности и целостности. Цель состоит в том, чтобы повысить доверие к продуктам и услугам в киберпространстве. Сертификация будет добровольной.
«Я хотел бы поблагодарить многих коллег, которые участвовали в изменении закона. Они проделали большую работу, — добавил редактор Кинтр.
НГІКИБ Брно – Муэдник:
Муедник 1125/31
616 00 Брно-ЕЅабовески
Тел: +420 541 110 777
НКИБ Брно – Цейл:
Cejl 478/10
602 00 Брно
Тел: +420 541 110 630
НКИБ Прага – Оланск:
Оланск, 38/9
130 00 Прага 3
тел.: +420 245 004 300