MediaInOne - Portal informacyjno-komunikacyjny branży medialnej
lub
lub
Urzędy

Pełnomocnik Rządu ds. Cyberbezpieczeństwa Krzysztof Gawkowski zalecił podmiotom krajowego systemu cyberbezpieczeństwa natychmiastowe wyłączenie z użytku oprogramowania PAD CMS. Decyzja wynika z wykrycia poważnych podatności oraz braku wsparcia ze strony producenta, co stwarza realne ryzyko incydentu krytycznego i stanowi zagrożenie dla bezpieczeństwa państwa.

Powody wydania rekomendacji

Rekomendacja została opracowana w oparciu o zidentyfikowane podatności w oprogramowaniu PAD CMS (https://cert.pl/posts/2025/09/CVE-2025-7063/) oraz brak bieżącego wsparcia technicznego producenta oprogramowania.

Jej wydanie nastąpiło po konsultacjach z zespołami CSIRT NASK, CSIRT GOV oraz CSIRT MON. Eksperci wskazali, że dalsze stosowanie oprogramowania obarczonego tymi podatnościami może negatywnie wpływać na bezpieczeństwo publiczne oraz istotny interes państwa.

Pełna treść rekomendacji brzmi następująco:

,,Rekomenduję podmiotom krajowego systemu cyberbezpieczeństwa (KSC) bezzwłoczne
zaprzestanie wykorzystywania oprogramowania PAD CMS, służącego do zarządzania treściami na stronach internetowych, z uwagi na zidentyfikowane w nim podatności oraz brak wsparcia producenta dla tego oprogramowania, w związku z czym podatności te nie otrzymają stosownych poprawek bezpieczeństwa. Dalsze wykorzystywanie oprogramowania PAD CMS stwarza wysokie ryzyko wystąpienia incydentu krytycznego. Pełnomocnik Rządu do spraw Cyberbezpieczeństwa przeprowadził konsultację w powyższym zakresie z CSIRT NASK, CSIRT GOV oraz CSIRT MON, na podstawie której została potwierdzona możliwość wystąpienia incydentu krytycznego w przypadku niezastosowania się do powyższej rekomendacji. Tym samym stwierdza się,że stosowanie oprogramowania z ww. podatnościami ma negatywny wpływ na bezpieczeństwo publiczne i istotny interes bezpieczeństwa państwa. Podmiot krajowego systemu cyberbezpieczeństwa może wnieść zastrzeżenia do niniejszej rekomendacji na zasadach określonych w ustawie o KSC”.
.

O autorze

Redakcja

Ministerstwo Cyfryzacji

Kontakt

karolina.najda@mediainone.pl

Adres

MediaInOne
Traugutta 25
90-113 Łódź

Media Społecznościowe

Najnowsze wpisy

9 czerwca, 2026
W cieniu tantiem i regulacji
Redakcja
8 czerwca, 2026
Cyberbezpieczeństwo w ogniu negocjacji: Europa chce centralizacji, kraje członkowskie bronią suwerenności
Redakcja
8 czerwca, 2026
NEXT Frame 2026 – Przyszłość streamingu w Polsce
Redakcja

W tym dziale

8 czerwca, 2026
Cyberbezpieczeństwo w ogniu negocjacji: Europa chce centralizacji, kraje członkowskie bronią suwerenności
Redakcja
3 czerwca, 2026
Rząd stawia tamę nieuczciwym praktykom w sieci: Polska wdraża unijne przepisy DSA
Informacja
22 maja, 2026
Odpowiedzialność twórców cyfrowych – spotkanie z członkami IAA Polska
Informacja