Компании, использующие GeoServer, предупредили об опасности

2233

Как подчеркнули в ГТС, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

Фото: Kazpravda.kz

АО «Государственная техническая служба» сообщила, что в ходе мониторинга казахстанского сегмента Интернета обнаружены 17 IP-адресов, предположительно подверженных критическим уязвимостям с идентификаторами CVE-2022-24816 и CVE-2023-25157, передает Kazpravda.kz.

Отмечается, что обнаруженные IP-адреса принадлежат крупным компаниям квазигосударственного сектора Казахстана.

"Программное обеспечение GeoServer используется во многих казахстанских компаниях и в основном для администрирования и публикации геоданных на сервере. GeoServer используется в различных отраслях, таких как геология, экология, геодезия, сельское хозяйство, управление городами и др., где пространственные данные являются важными компонентами для принятия стратегических решений", - говорится в сообщении.

Национальной службой реагирования на компьютерные инциденты (KZ-CERT) в адрес владельцев IP-адресов и операторов связи направлены уведомления с рекомендациями о необходимости незамедлительно применить обновления во избежание возможных рисков и угроз информационной безопасности.

"Своевременно непринятые меры по устранению уязвимостей могут привести к компрометации конфиденциальных данных и осуществлению дальнейших атак на сеть, в том числе внедрению вредоносного программного обеспечения в другие системы, что поставит под угрозу безопасность инфраструктуры всей сети. Успешная атака на уязвимый GeoServer может нанести ущерб репутации компании и привести к негативному вниманию со стороны СМИ и общественности", - отметили в ГТС.

Как подчеркнули в Гостехслужбе, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

"Ранее компания Shadowserver Foundation (организация по обеспечению информационной безопасности, которая отправляет ежедневные сетевые отчеты подписчикам и сотрудничает с правоохранительными органами по всему миру в расследовании киберпреступлений) опубликовала информацию об уязвимостях в программном обеспечении GeoServer. Рекомендуем всем компаниям обращать внимание на обновления систем и программных обеспечений, используемых в их инфраструктуре", - добавили в ГТС.

Общие рекомендации по устранению уязвимостей размещены на сайте CERT.GOV.KZ

 

Популярное

Все
Стройматериалы по евростандарту
Судьи повышают свою квалификацию
Диалог через искусство
Ресурс для обеспечения водной безопасности
Совершенствовать условия для бизнеса
Дома возводят на селе
«Ситуативный казахский» шагает по планете
Три года на кардинальное преобразование
Синие глаза степи
Страна ускоряет индустриализацию и цифровую трансформацию строительной отрасли
Лайкни меня. Ну, пожалуйста!
Организации образования перешли на единую модель воспитания «Адал азамат»
Задачи на предстоящий период
Приоритеты Справедливого Казахстана
Ключевой стратегический ориентир
Человеческий капитал – главный фактор конкурентоспособности
Основа инновационного развития
ИИ – не вопрос будущего, это уже данность
Побеждают на олимпиадах, ведут проекты
В контексте языковой политики
Ремонт пяти мостов начали на популярном туристическом маршруте в ВКО
В ЗКО готовят выпуск продукции из сайги
Президент отреагировал на жалобы граждан по поводу самокатов
Стратегия отрасли: от добычи сырья - к высоким переделам
Свыше миллиарда тенге составили незаконные соцвыплаты в Казахстане за год
Решение экологических проблем Кызылординской области – на контроле мажилисменов
ИИ приходит в школу
Международный университет информационных технологий Усонг открыт в Туркестане
Премьеры, гастроли, концерты: тринадцатый сезон стартовал в Astana Opera
Генпрокуратура начала расследование в отношении Кайрата Кожамжарова
Свыше 1 млрд тенге задолжали жители Костанайской области за коммунальные услуги
Умер итальянский модельер Джорджо Армани
Музей в ЗКО собирает рукописи, хранящиеся в семьях несколько поколений
Определены приоритетные виды спорта
Новым премьером Таиланда стал миллиардер Анутхин Чанвиракун
Жатва на юге вышла на финишную прямую
Президент выступит с ежегодным Посланием народу Казахстана 8 сентября
Форум молодых религиозных лидеров: преемственность диалога и взгляд в будущее
Представителей Торговой палаты США и ведущих американских компаний приняли в Кабмине
Президент наградил работников нефтегазовой отрасли Казахстана
Гвардейцы поздравили жителей Кокшетау с Днем Конституции
Военнослужащие Нацгвардии провели акцию «Дорога в школу»
Четыре человека погибли в жуткой аварии в Актюбинской области
Жители Шымкента не спешат платить
Проезд сделали бесплатным
Аким Мангистау ознакомился с ходом строительства социальных объектов
Бектенов поручил внести предложения по наказанию виновных в срыве дорожных проектов
Госаудит проверил расходы казахстанской науки
35 школ Атырауской области остались без директоров
В Сарани строят завод по сборке грузовиков
Новую школу построят в Атырау
Aitu: в чем отличие казахстанского мессенджера от WhatsApp и Telegram
Ставки по вкладам физлиц в тенге обновили рекорд XXI века
Прокуратура на защите конституционных ценностей государства
Отслужил и получил грант: солдат из Нацгвардии стал студентом
«Школу будущего» показали в Жамбылской области
День спорта отметят в Казахстане
Больше 20 предприятий Алматы признаны победителями регионального этапа конкурса «Лучший товар Казахстана»
В Семее студента приговорили к пожизненному сроку
Сегодня – День спорта

Читайте также

Более 130 Центров поддержки семьи работают в Казахстане
ФБР обещает $100 тыс. за информацию об убийстве Чарли Кирка
10 человек погибли в ДТП на трассе в Мангистауской области
За купальный сезон в Акмолинской области утонули 19 человек

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]