Vulnerabilità ed exploit

Wyden vuole chiudere i VPN legacy nelle gare federali

Il punto non è un’altra falla da patchare. È il tentativo di rendere antieconomici i VPN pubblici legacy per agenzie e contractor federali, spostando l’enforcement sulla procurement policy e non sulla sola correzione tecnica.

Wyden chiede a CISA, OMB e NIST di coordinare la rimozione dei VPN internet-facing e di imporre attestazioni di zero-trust negli acquisti federali. La richiesta arriva dopo anni di compromessi legati a Cisco, Fortinet, Ivanti e Check Point, e mira a chiudere la “porta d’ingresso” esposta sul web che quei prodotti mantengono aperta.

Se questa linea passa, il rischio per i vendor non compliant non è solo tecnico ma commerciale: l’accesso ai contratti federali può dipendere dalla capacità di attestare un modello di remote access compatibile con il zero-trust.

2 fonti · 27 lug

Cronologia

Fonti

Riepilogo fornitore: Cisco

Riepilogo fornitore: Fortinet

Riepilogo fornitore: Ivanti

Part of the PlainSec briefing for 2026-07-28

Every edition of this story: Wyden vuole chiudere i VPN legacy nelle gare federali

Altro da oggi