MediaInOne - Portal informacyjno-komunikacyjny branży medialnej
lub
lub
Urzędy

Pełnomocnik Rządu ds. Cyberbezpieczeństwa Krzysztof Gawkowski zalecił podmiotom krajowego systemu cyberbezpieczeństwa natychmiastowe wyłączenie z użytku oprogramowania PAD CMS. Decyzja wynika z wykrycia poważnych podatności oraz braku wsparcia ze strony producenta, co stwarza realne ryzyko incydentu krytycznego i stanowi zagrożenie dla bezpieczeństwa państwa.

Powody wydania rekomendacji

Rekomendacja została opracowana w oparciu o zidentyfikowane podatności w oprogramowaniu PAD CMS (https://cert.pl/posts/2025/09/CVE-2025-7063/) oraz brak bieżącego wsparcia technicznego producenta oprogramowania.

Jej wydanie nastąpiło po konsultacjach z zespołami CSIRT NASK, CSIRT GOV oraz CSIRT MON. Eksperci wskazali, że dalsze stosowanie oprogramowania obarczonego tymi podatnościami może negatywnie wpływać na bezpieczeństwo publiczne oraz istotny interes państwa.

Pełna treść rekomendacji brzmi następująco:

,,Rekomenduję podmiotom krajowego systemu cyberbezpieczeństwa (KSC) bezzwłoczne
zaprzestanie wykorzystywania oprogramowania PAD CMS, służącego do zarządzania treściami na stronach internetowych, z uwagi na zidentyfikowane w nim podatności oraz brak wsparcia producenta dla tego oprogramowania, w związku z czym podatności te nie otrzymają stosownych poprawek bezpieczeństwa. Dalsze wykorzystywanie oprogramowania PAD CMS stwarza wysokie ryzyko wystąpienia incydentu krytycznego. Pełnomocnik Rządu do spraw Cyberbezpieczeństwa przeprowadził konsultację w powyższym zakresie z CSIRT NASK, CSIRT GOV oraz CSIRT MON, na podstawie której została potwierdzona możliwość wystąpienia incydentu krytycznego w przypadku niezastosowania się do powyższej rekomendacji. Tym samym stwierdza się,że stosowanie oprogramowania z ww. podatnościami ma negatywny wpływ na bezpieczeństwo publiczne i istotny interes bezpieczeństwa państwa. Podmiot krajowego systemu cyberbezpieczeństwa może wnieść zastrzeżenia do niniejszej rekomendacji na zasadach określonych w ustawie o KSC”.
.

O autorze

Redakcja

Ministerstwo Cyfryzacji

Kontakt

karolina.najda@mediainone.pl

Adres

MediaInOne
Traugutta 25
90-113 Łódź

Najnowsze wpisy

16 stycznia, 2026
Suwerenność technologiczna Polski i Europy 2030
Redakcja
13 stycznia, 2026
Oglądalność programów i audycji telewizyjnych w grudniu 2025 – raport KRRiT
Redakcja
13 stycznia, 2026
T‑Mobile obniża ceny roamingu. Ukraina i Mołdawia w Strefie 1A od 1 stycznia 2026
Redakcja

W tym dziale

9 stycznia, 2026
Mały ZUS Plus w 2026 r. – warto złożyć wniosek do ZUS-u o interpretację indywidualną
Informacja
8 stycznia, 2026
Kto będzie mógł płacić niższy CIT w 2026 roku?
Informacja
2 stycznia, 2026
W cyfrowym państwie żyje się lepiej – plany Ministerstwa Cyfryzacji na lata 2026-2027
Informacja