W związku z wykrytą krytyczną podatnością w oprogramowaniu Szafir SDK do obsługi podpisów kwalifikowanych zalecamy niezwłoczną aktualizację aplikacji Portal eRejestracja do wersji 12.5.0.6 lub nowszej. Wykryta luka bezpieczeństwa może zostać wykorzystana do podszycia się pod inną osobę podczas procesu logowania lub rejestracji konta w Portalu eRejestracja. Z tego względu aktualizacja ma kluczowe znaczenie dla zapewnienia bezpieczeństwa użytkowników i danych. Rekomendujemy wykonanie aktualizacji w możliwie najkrótszym czasie. Informacje o podatności zostały opublikowane przez CERT Polska. Szczegółowy opis znajduje się w komunikacie „Podatność w oprogramowaniu Szafir SDK”. Podatność została również zarejestrowana w bazie CVE. W przypadku korzystania z wcześniejszych wersji aplikacji należy jak najszybciej przeprowadzić aktualizację. Pozwoli to ograniczyć ryzyko wykorzystania wykrytej podatności. Aktualizacja do wersji 12.5.0.6 lub wyższej eliminuje opisane zagrożenie. (więcej)