Компании, использующие GeoServer, предупредили об опасности

2035

Как подчеркнули в ГТС, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

Фото: Kazpravda.kz

АО «Государственная техническая служба» сообщила, что в ходе мониторинга казахстанского сегмента Интернета обнаружены 17 IP-адресов, предположительно подверженных критическим уязвимостям с идентификаторами CVE-2022-24816 и CVE-2023-25157, передает Kazpravda.kz.

Отмечается, что обнаруженные IP-адреса принадлежат крупным компаниям квазигосударственного сектора Казахстана.

"Программное обеспечение GeoServer используется во многих казахстанских компаниях и в основном для администрирования и публикации геоданных на сервере. GeoServer используется в различных отраслях, таких как геология, экология, геодезия, сельское хозяйство, управление городами и др., где пространственные данные являются важными компонентами для принятия стратегических решений", - говорится в сообщении.

Национальной службой реагирования на компьютерные инциденты (KZ-CERT) в адрес владельцев IP-адресов и операторов связи направлены уведомления с рекомендациями о необходимости незамедлительно применить обновления во избежание возможных рисков и угроз информационной безопасности.

"Своевременно непринятые меры по устранению уязвимостей могут привести к компрометации конфиденциальных данных и осуществлению дальнейших атак на сеть, в том числе внедрению вредоносного программного обеспечения в другие системы, что поставит под угрозу безопасность инфраструктуры всей сети. Успешная атака на уязвимый GeoServer может нанести ущерб репутации компании и привести к негативному вниманию со стороны СМИ и общественности", - отметили в ГТС.

Как подчеркнули в Гостехслужбе, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

"Ранее компания Shadowserver Foundation (организация по обеспечению информационной безопасности, которая отправляет ежедневные сетевые отчеты подписчикам и сотрудничает с правоохранительными органами по всему миру в расследовании киберпреступлений) опубликовала информацию об уязвимостях в программном обеспечении GeoServer. Рекомендуем всем компаниям обращать внимание на обновления систем и программных обеспечений, используемых в их инфраструктуре", - добавили в ГТС.

Общие рекомендации по устранению уязвимостей размещены на сайте CERT.GOV.KZ

 

Популярное

Все
Праздник «Қымыз мұрындық» отметили в Улытау
Панты и мед – золотые бренды Рудного Алтая
Атомная энергетика помогает достичь стратегической цели углеродной нейтральности
85-летний Бектай Сулейменов вырастил за свою жизнь свыше двух миллионов деревьев
На востоке страны полным ходом идет подготовка к отопительному сезону
Трезвое село стало и самым чистым
Одна акция идет на помощь другой
Полтонны мусора вынесли из леса волонтеры Петропавловска
Лучше узнать казахский язык помогут топонимы
Китай заинтересован в сотрудничестве
Эксперты делятся ожиданиями от предстоящего саммита ШОС
Инициативы, направленные на формирование справедливого мира
Сумеет ли Казахстан убедить мировые державы в необходимости диалога?
Тайна женщины, или Трагедия маленького человека
Много долларов – не всегда хорошо
...Все начиналось на этих подмостках
Астанинский саммит ШОС станет беспрецедентным по числу участников и формату
За граффити – реальный срок
Палуаны померились силами
Жаркие баталии в Казахстане, Европе и США
Строительные рынки переезжают за город
Заплатить за «уборку» после паводка отказался отдел ЖКХ Петропавловска
Аlma mater казахстанской спецслужбы отмечает 50-летие
Эпос «Едиге» и топоним «Кушмурун»: неизвестное об известном
12 млн тенге присвоила из бюджета директор детсада в Таразе
Проект по освоению месторождения вольфрамовых руд в Алматинской области введут до конца года
В Караганде из мусора делают антивандальные люки для колодцев
«Правда никому не нужна» - Бишимбаев о суде
Приговор Бишимбаеву оставили без изменений
Маулен Ашимбаев встретился с мировым экспертом в области искусственного интеллекта
Рекламный бизнес Костаная терпит убытки из-за позиции местной власти
Приказ длиной в три года
Дело – труба
С наступлением жарких летних дней в селах Алматинской области пропала питьевая вода
Около 15% семейных пар страдают бесплодием
Задержаны незаконные добытчики драгметаллов
Когда другие методы иссякли
«Прижали» – и сразу признал детей
Токаев принял посла Катара
Эффективный институт обратной связи
Консолидация и развитие
В Алматинской области продолжается снос незаконно построенных сооружений
Доходы стоматологов в Казахстане побили рекорд
Акцию с воодушевлением поддержали жители Жамбылской области
Значительного повышения тарифов опасаются жители Северного Казахстана
Фанаты Димаша изучают казахский язык
Новый этап развития системы здравоохранения страны
Личность и наследие Шынгыз-хана остаются в центре внимания ученых
Преодоление. Пять лет созидания
Семья Кривошеевых – Клеустер вернулась из Германии в Казахстан
Студенты Satbayev University стали победителями республиканского конкурса
Токаев переговорил по телефону с Путиным
Из почти 40 фонтанов в Атырау работает только один
Судебное реформирование: реалии и перспективы
За плечами талантливого хирурга Орала Оспанова десятки тысяч успешных операций
Девушка задушила ребенка и выпрыгнула из колеса обозрения в Алматы
Большую зачистку «мертвых душ» провели  в Костанайской области
WhatsApp-бот против мошенников действует в Астане
Двадцать членов ОПГ доставили в полицию
Казахстан примет участие в саммите животноводства во Франции в качестве почетного гостя

Читайте также

Лучше узнать казахский язык помогут топонимы
На востоке страны полным ходом идет подготовка к отопительн…
Праздник «Қымыз мұрындық» отметили в Улытау
Проблемы материнства и детства обсудили на встрече с депута…

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]