MediaInOne - Portal informacyjno-komunikacyjny branży medialnej
lub
lub
Urzędy

Pełnomocnik Rządu ds. Cyberbezpieczeństwa Krzysztof Gawkowski zalecił podmiotom krajowego systemu cyberbezpieczeństwa natychmiastowe wyłączenie z użytku oprogramowania PAD CMS. Decyzja wynika z wykrycia poważnych podatności oraz braku wsparcia ze strony producenta, co stwarza realne ryzyko incydentu krytycznego i stanowi zagrożenie dla bezpieczeństwa państwa.

Powody wydania rekomendacji

Rekomendacja została opracowana w oparciu o zidentyfikowane podatności w oprogramowaniu PAD CMS (https://cert.pl/posts/2025/09/CVE-2025-7063/) oraz brak bieżącego wsparcia technicznego producenta oprogramowania.

Jej wydanie nastąpiło po konsultacjach z zespołami CSIRT NASK, CSIRT GOV oraz CSIRT MON. Eksperci wskazali, że dalsze stosowanie oprogramowania obarczonego tymi podatnościami może negatywnie wpływać na bezpieczeństwo publiczne oraz istotny interes państwa.

Pełna treść rekomendacji brzmi następująco:

,,Rekomenduję podmiotom krajowego systemu cyberbezpieczeństwa (KSC) bezzwłoczne
zaprzestanie wykorzystywania oprogramowania PAD CMS, służącego do zarządzania treściami na stronach internetowych, z uwagi na zidentyfikowane w nim podatności oraz brak wsparcia producenta dla tego oprogramowania, w związku z czym podatności te nie otrzymają stosownych poprawek bezpieczeństwa. Dalsze wykorzystywanie oprogramowania PAD CMS stwarza wysokie ryzyko wystąpienia incydentu krytycznego. Pełnomocnik Rządu do spraw Cyberbezpieczeństwa przeprowadził konsultację w powyższym zakresie z CSIRT NASK, CSIRT GOV oraz CSIRT MON, na podstawie której została potwierdzona możliwość wystąpienia incydentu krytycznego w przypadku niezastosowania się do powyższej rekomendacji. Tym samym stwierdza się,że stosowanie oprogramowania z ww. podatnościami ma negatywny wpływ na bezpieczeństwo publiczne i istotny interes bezpieczeństwa państwa. Podmiot krajowego systemu cyberbezpieczeństwa może wnieść zastrzeżenia do niniejszej rekomendacji na zasadach określonych w ustawie o KSC”.
.

O autorze

Redakcja

Ministerstwo Cyfryzacji

Kontakt

karolina.najda@mediainone.pl

Adres

MediaInOne
Traugutta 25
90-113 Łódź

Najnowsze wpisy

22 grudnia, 2025
Koniec starego Hollywood? Netflix przejmuje Warner Bros. i zmienia reguły gry
Redakcja
22 grudnia, 2025
Orange Polska i APG wspólnie kupują Nexerę
Redakcja
22 grudnia, 2025
Zmiana warunków świadczenia usług roamingu w Unii Europejskiej, Norwegii, Islandii, Liechtensteinie oraz Ukrainie i Mołdawii od dnia 1 stycznia 2026 r.
Redakcja

W tym dziale

22 grudnia, 2025
Wysokość stawki FTR i MTR od 1 stycznia 2026 r. do 31 grudnia 2026 r., wyrażona w PLN
Informacja
22 grudnia, 2025
Polska na podium w otwieraniu i wykorzystywaniu danych
Informacja
19 grudnia, 2025
Dwa lata procesu likwidacji – media publiczne wciąż w kryzysie
Informacja