Компании, использующие GeoServer, предупредили об опасности

2008

Как подчеркнули в ГТС, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

Фото: Kazpravda.kz

АО «Государственная техническая служба» сообщила, что в ходе мониторинга казахстанского сегмента Интернета обнаружены 17 IP-адресов, предположительно подверженных критическим уязвимостям с идентификаторами CVE-2022-24816 и CVE-2023-25157, передает Kazpravda.kz.

Отмечается, что обнаруженные IP-адреса принадлежат крупным компаниям квазигосударственного сектора Казахстана.

"Программное обеспечение GeoServer используется во многих казахстанских компаниях и в основном для администрирования и публикации геоданных на сервере. GeoServer используется в различных отраслях, таких как геология, экология, геодезия, сельское хозяйство, управление городами и др., где пространственные данные являются важными компонентами для принятия стратегических решений", - говорится в сообщении.

Национальной службой реагирования на компьютерные инциденты (KZ-CERT) в адрес владельцев IP-адресов и операторов связи направлены уведомления с рекомендациями о необходимости незамедлительно применить обновления во избежание возможных рисков и угроз информационной безопасности.

"Своевременно непринятые меры по устранению уязвимостей могут привести к компрометации конфиденциальных данных и осуществлению дальнейших атак на сеть, в том числе внедрению вредоносного программного обеспечения в другие системы, что поставит под угрозу безопасность инфраструктуры всей сети. Успешная атака на уязвимый GeoServer может нанести ущерб репутации компании и привести к негативному вниманию со стороны СМИ и общественности", - отметили в ГТС.

Как подчеркнули в Гостехслужбе, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

"Ранее компания Shadowserver Foundation (организация по обеспечению информационной безопасности, которая отправляет ежедневные сетевые отчеты подписчикам и сотрудничает с правоохранительными органами по всему миру в расследовании киберпреступлений) опубликовала информацию об уязвимостях в программном обеспечении GeoServer. Рекомендуем всем компаниям обращать внимание на обновления систем и программных обеспечений, используемых в их инфраструктуре", - добавили в ГТС.

Общие рекомендации по устранению уязвимостей размещены на сайте CERT.GOV.KZ

 

Популярное

Все
«ҰЛЫ ДАЛА ЖОРЫҒЫ-2024»: Итоги первого дня
Абиба Абужакынова взяла «бронзу» на чемпионате мира по дзюдо в ОАЭ
Ерулан Жамаубаев назначен советником президента
Аида Балаева предложила основать литературную премию имени Фраги
Президент Ирана Раиси погиб при крушении вертолета - СМИ
МВД обратилось к выпускникам и их родителям
Как фермерам будут возмещать убытки после паводков
Казахстан согласовал дополнительную квоту обмена бланками с Латвией, Литвой и Эстонией
Глава МИД Китая прибыл в Астану
Сумма выплаченных пособий по безработице в РК ежемесячно растет
Алматинцы ощутили землетрясение
Астанчанка оформила на доверчивую соседку шесть кредитов
Пропавших в России лошадей нашли спустя месяцы в Актюбинской области
Президентские выборы пройдут в Иране в течение 50 дней
Бывший замакима Шымкента осужден за покушение на дачу взятки
В Казахстане из-за паводков отменили международный ІТ-форум
Токаев: Турция входит в пятерку крупнейших торговых партнеров Казахстана
Глава государства выразил соболезнования в связи с кончиной президента Ирана
Предприятия отечественной фармацевтики бьют в набат
Бишимбаева приговорили к 24 годам лишения свободы
Новый авиамаршрут открывают между Казахстаном и Узбекистаном
Во время намаза мужчина начал избивать рядом стоящего человека
Будущее – за казахским языком
Героями стали в двадцать лет
В Шымкенте отказались от восстановления детской железной дороги
Каждый день спасатели слышат слова благодарности
Международный день музеев отмечается в Казахстане
Мужчина с почкой свиньи умер в США
О чем молчит оружие?
Брачные игры по-итальянски
О расточительстве, исторических спорах и развитии казахского языка
Кадетский класс открыли в честь героя-полицейского
Главы МИД стран ШОС встретятся в Астане в конце мая
В целях ускорения реформ и улучшения бизнес-климата
Родоначальнику династии стражей Государственной границы Казахстана Саипу Садыкову исполнилось бы 100 лет
В суде определили вопросы для присяжных по делу Бишимбаева
Казахстанские гимнастки завоевали медали на турнире в Португалии
Ни проехать, ни пройти
Бишимбаев объяснил в суде, зачем показывал Нукеновой скрины их переписки
«Актобе» обыграл «Кайрат» в центральном матче тура КПЛ
Брату Салтанат Нукеновой показали шокирующие кадры из телефона Бишимбаева
Премьер поручил усилить меры поддержки талантливой молодежи
Какой приговор могут вынести Бишимбаеву присяжные, рассказала адвокат
Дом дружбы в Актау принимал эвакуированных
Казахстан договорился с Китаем и Турцией об обмене ИБР в электронном формате
Тенге остается крепким по отношению к основным валютам
Тест на прочность: держаться вместе!
Их свадьбу родня вспоминает до сих пор
Коммунальщики обратились к жителям Астаны
В Косшы открыли первый государственный спортобъект
Пик паводка в Атырауской области ожидают в ближайшие дни
Против танка ходил он с карабином и саблей
Меньше месяца не дожил до Дня Победы Владимир Колесниченко
Военнослужащие устроили «парад Победы» для фронтовика
Подвигу казахстанцев посвящается...
О солдате, который уничтожил четыре танка на Курской дуге
Сенатор Ляззат Калтаева: «Одна из самых важных профессий в стране нуждается в защите»
Сенатор поддержала законодательный запрет на вейпы в Казахстане

Читайте также

МВД обратилось к выпускникам и их родителям
Миграционное законодательство решает комплекс проблем
Одно громкое «доколе»?
В Казахстане дан старт ЕНТ

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]