Компании, использующие GeoServer, предупредили об опасности

2300

Как подчеркнули в ГТС, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

Фото: Kazpravda.kz

АО «Государственная техническая служба» сообщила, что в ходе мониторинга казахстанского сегмента Интернета обнаружены 17 IP-адресов, предположительно подверженных критическим уязвимостям с идентификаторами CVE-2022-24816 и CVE-2023-25157, передает Kazpravda.kz.

Отмечается, что обнаруженные IP-адреса принадлежат крупным компаниям квазигосударственного сектора Казахстана.

"Программное обеспечение GeoServer используется во многих казахстанских компаниях и в основном для администрирования и публикации геоданных на сервере. GeoServer используется в различных отраслях, таких как геология, экология, геодезия, сельское хозяйство, управление городами и др., где пространственные данные являются важными компонентами для принятия стратегических решений", - говорится в сообщении.

Национальной службой реагирования на компьютерные инциденты (KZ-CERT) в адрес владельцев IP-адресов и операторов связи направлены уведомления с рекомендациями о необходимости незамедлительно применить обновления во избежание возможных рисков и угроз информационной безопасности.

"Своевременно непринятые меры по устранению уязвимостей могут привести к компрометации конфиденциальных данных и осуществлению дальнейших атак на сеть, в том числе внедрению вредоносного программного обеспечения в другие системы, что поставит под угрозу безопасность инфраструктуры всей сети. Успешная атака на уязвимый GeoServer может нанести ущерб репутации компании и привести к негативному вниманию со стороны СМИ и общественности", - отметили в ГТС.

Как подчеркнули в Гостехслужбе, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

"Ранее компания Shadowserver Foundation (организация по обеспечению информационной безопасности, которая отправляет ежедневные сетевые отчеты подписчикам и сотрудничает с правоохранительными органами по всему миру в расследовании киберпреступлений) опубликовала информацию об уязвимостях в программном обеспечении GeoServer. Рекомендуем всем компаниям обращать внимание на обновления систем и программных обеспечений, используемых в их инфраструктуре", - добавили в ГТС.

Общие рекомендации по устранению уязвимостей размещены на сайте CERT.GOV.KZ

 

Популярное

Все
Научиться управлять теплом
Набрал штрафов почти на миллион!
Еще 12 лицензий
Не по-детски опасны
Покорили интеллектуальный олимп
Завершено строительство объектов дополнительного образования
Лист ожидания – шанс на спасение
Защита бизнеса – в приоритете
Высокая миссия
Турнир высокого уровня
Отличный результат
Два донора помогли двенадцати казахстанцам
«Я казах от земли...»
На пути к благополучию
Путевка в жизнь
Кристально чист для высокого напряжения
Наука и бизнес: эффективный тандем
Воспитать защитников
Степная амазонка
Стоит ли лишать свободы за все экономические преступления?
Продажу удешевленной говядины через торговые сети масштабируют в Казахстане
Финансовую дисциплину и цифровизацию здравоохранения обсудили в Правительстве
«Барыс» возвращается в зону плей-офф
Американские чиновники отметили День Независимости Казахстана в Хьюстоне
Испанская компания вложит 44 млрд тенге в строительство завода в Кызылординской области
Руками к надежде
Новую электроподстанцию запустили в Астане
Два завода в отрасли автомобилестроения готовятся к запуску в Костанае
В Павлодарской области нотариусы окажут содействие в борьбе с преступностью
Самый большой каток в Казахстане примет туристов
Казахстан в орбите доверия мировых лидеров
Город, который благоухает лавандой
Получи и путешествуй
Преемственность поколений – опора Satbayev University
Сверхвысотная башня Джидды уже достигла отметки в 80 этажей
Переход к однопалатной модели ускорит процесс принятия законов: политолог о парламентской реформе
Формировать гражданскую ответственность
Центр академического превосходства
Мы – вместе!
В Казахстан впервые поставлено авиатопливо мирового стандарта
Накануне Нового года в супермаркетах начнется продажа по низким ценам
Началось строительство сталелитейного завода
Стипендии повысили студентам в Казахстане
В армию со своей гитарой: история талантливого солдата
Какой будет зима в Казахстане, рассказали синоптики
Новые авто вручили гвардейцам в Караганде
Ключевой ориентир – человекоцентричность
Из казармы в кампус
Устроившие погром на остановке нарушители получили по 10 суток ареста в Астане
Сильнейшие бадминтонисты мира соберутся в Астане
Политика здравого смысла
«Райская птица» зацвела в Северном Казахстане
Полицейские с помощью дрона зафиксировали грубое нарушение на трассе в Акмолинской области
Как лечить ОРВИ и грипп у детей: столичный врач обратилась к родителям
В столице в честь Дня Независимости пройдет республиканская ярмарка ремесел
SMS-коды 1414 больше не используются в Казахстане
В ВКО фотоловушки сняли галерею «портретов» обитателей тайги
О погоде в Казахстане на 2-4 декабря сообщили синоптики
Президент Ирана прибыл в Акорду
Новый центр мировой металлургии

Читайте также

Позитивные итоги – результаты масштабных реформ
От оценки текущих реалий – к системным решениям
Не по-детски опасны
Более 500 тысяч камбоджийцев покинули дома из-за конфликта …

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]