Rekomendacja Pełnomocnika Rządu ds. Cyberbezpieczeństwa: zaprzestanie korzystania z oprogramowania PAD CMS
01.10.2025
Pełnomocnik Rządu ds. Cyberbezpieczeństwa Krzysztof Gawkowski zalecił podmiotom krajowego systemu cyberbezpieczeństwa natychmiastowe wyłączenie z użytku oprogramowania PAD CMS. Decyzja wynika z wykrycia poważnych podatności oraz braku wsparcia ze strony producenta, co stwarza realne ryzyko incydentu krytycznego i stanowi zagrożenie dla bezpieczeństwa państwa.
Powody wydania rekomendacji
Rekomendacja została opracowana w oparciu o zidentyfikowane podatności w oprogramowaniu PAD CMS (https://cert.pl/posts/2025/09/CVE-2025-7063/) oraz brak bieżącego wsparcia technicznego producenta oprogramowania.
Jej wydanie nastąpiło po konsultacjach z zespołami CSIRT NASK, CSIRT GOV oraz CSIRT MON. Eksperci wskazali, że dalsze stosowanie oprogramowania obarczonego tymi podatnościami może negatywnie wpływać na bezpieczeństwo publiczne oraz istotny interes państwa.
Pełna treść rekomendacji znajduje się w załączonym pliku.
Materiały
Rekomendacja_Pełnomocnika_Rządu_ds_Cyberbezpieczeństwa_dot_PAD_CMSRekomendacja_Pełnomocnika_Rządu_ds_Cyberbezpieczeństwa_dot_PAD_CMS.pdf 0.09MB