Компании, использующие GeoServer, предупредили об опасности

2355

Как подчеркнули в ГТС, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

Фото: Kazpravda.kz

АО «Государственная техническая служба» сообщила, что в ходе мониторинга казахстанского сегмента Интернета обнаружены 17 IP-адресов, предположительно подверженных критическим уязвимостям с идентификаторами CVE-2022-24816 и CVE-2023-25157, передает Kazpravda.kz.

Отмечается, что обнаруженные IP-адреса принадлежат крупным компаниям квазигосударственного сектора Казахстана.

"Программное обеспечение GeoServer используется во многих казахстанских компаниях и в основном для администрирования и публикации геоданных на сервере. GeoServer используется в различных отраслях, таких как геология, экология, геодезия, сельское хозяйство, управление городами и др., где пространственные данные являются важными компонентами для принятия стратегических решений", - говорится в сообщении.

Национальной службой реагирования на компьютерные инциденты (KZ-CERT) в адрес владельцев IP-адресов и операторов связи направлены уведомления с рекомендациями о необходимости незамедлительно применить обновления во избежание возможных рисков и угроз информационной безопасности.

"Своевременно непринятые меры по устранению уязвимостей могут привести к компрометации конфиденциальных данных и осуществлению дальнейших атак на сеть, в том числе внедрению вредоносного программного обеспечения в другие системы, что поставит под угрозу безопасность инфраструктуры всей сети. Успешная атака на уязвимый GeoServer может нанести ущерб репутации компании и привести к негативному вниманию со стороны СМИ и общественности", - отметили в ГТС.

Как подчеркнули в Гостехслужбе, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

"Ранее компания Shadowserver Foundation (организация по обеспечению информационной безопасности, которая отправляет ежедневные сетевые отчеты подписчикам и сотрудничает с правоохранительными органами по всему миру в расследовании киберпреступлений) опубликовала информацию об уязвимостях в программном обеспечении GeoServer. Рекомендуем всем компаниям обращать внимание на обновления систем и программных обеспечений, используемых в их инфраструктуре", - добавили в ГТС.

Общие рекомендации по устранению уязвимостей размещены на сайте CERT.GOV.KZ

 

Популярное

Все
Победы на турнире Alem Cup
Проверка на прочность
Исторический рывок в Индиан-Уэллсе
Серебряный шар – у Кошкина
Сцена, где можно хлопать и топать
Усилен контроль за оружейными магазинами
Мост между поколениями
Ресторанный променад
Ориентир на устойчивый приток капитала
Вернуться, чтобы изменить жизнь к лучшему
В роддом – сквозь метель и снежные заносы
Национальный проект меняет архитектуру школьного обучения
Вместе создаем экологичное будущее!
ДК на селе создает настроение
Полицейские спасли жизнь водителю
Не диктовать правила, а предлагать инструменты
В помощь новорожденным
Маслом бизнес не испортить
Весна начинается с рукопожатия
Уна и Муфаса берут след
Гвардейцы встретились со школьниками в Астане
Роналду начал переговоры о возвращении в Европу
В аэропорту Шымкента построят центр авиационно-технического обслуживания
Какая погода будет в Казахстане 7-9 марта
В Астане волонтеры и сотрудники районного акимата дарили женщинам цветы
В Алматы открылся уникальный Музей роботов
Дубайское золото подешевело из-за конфликта на Ближнем Востоке - Bloomberg
Kazakhstan Tomiris: победа степных амазонок
В СКО готовятся к паводку
Государственные награды от имени Президента вручены в честь 8 Марта
«Как много девушек хороших...»
Ближе к зрителю
Цифровое пространство станет безопаснее
«Мама, я тебя люблю!»
Елена Рыбакина с трудом обыграла 43-ю ракетку мира на турнире в США
Ни одного правонарушения за год
Признание научных достижений
Open Air концерт пройдет в Астане 8 марта
Новая Конституция укрепит институт семьи
Аида Балаева поздравила с Международным женским днем
На страже неба: женское лицо авиации
Обманутые жители Талгара борются за свои права
В Конаеве начали строить КОС
Мужской хор Нацгвардии поздравил женщин столицы
В Казахстане опубликовали проект новой Конституции
Строится новая взлетно-посадочная полоса
Дрова и уголь будут под запретом
Победитель UAE SWAT Challenge 2026 встретился со школьниками
Хор Нацгвардии произвел фурор на музыкальном шоу
Семь лет уверенного созидательного лидерства
Гвардеец стал призёром международных соревнований по дрон-рейсингу в Астане
О чем поведает Рашид ад-дин?
Арсен Томский подарил автомобиль отцу олимпийского чемпиона Михаила Шайдорова
Михаил Шайдоров стал олимпийским чемпионом по фигурному катанию
Морозы возвращаются в Казахстан
Подставить вовремя плечо
Наука: от конституционного статуса к технологическому суверенитету
Без наценок и посредников
В Карагандинском зоопарке – пополнение
Учебник как инструмент успеха

Читайте также

В роддом – сквозь метель и снежные заносы
ЮНЕСКО получила информацию о повреждении объектов Всемирног…
Пропавшую казахстанку нашли мертвой в Польше
Более 10 человек скончались от молока в Индии

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]