Компании, использующие GeoServer, предупредили об опасности

2092

Как подчеркнули в ГТС, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

Фото: Kazpravda.kz

АО «Государственная техническая служба» сообщила, что в ходе мониторинга казахстанского сегмента Интернета обнаружены 17 IP-адресов, предположительно подверженных критическим уязвимостям с идентификаторами CVE-2022-24816 и CVE-2023-25157, передает Kazpravda.kz.

Отмечается, что обнаруженные IP-адреса принадлежат крупным компаниям квазигосударственного сектора Казахстана.

"Программное обеспечение GeoServer используется во многих казахстанских компаниях и в основном для администрирования и публикации геоданных на сервере. GeoServer используется в различных отраслях, таких как геология, экология, геодезия, сельское хозяйство, управление городами и др., где пространственные данные являются важными компонентами для принятия стратегических решений", - говорится в сообщении.

Национальной службой реагирования на компьютерные инциденты (KZ-CERT) в адрес владельцев IP-адресов и операторов связи направлены уведомления с рекомендациями о необходимости незамедлительно применить обновления во избежание возможных рисков и угроз информационной безопасности.

"Своевременно непринятые меры по устранению уязвимостей могут привести к компрометации конфиденциальных данных и осуществлению дальнейших атак на сеть, в том числе внедрению вредоносного программного обеспечения в другие системы, что поставит под угрозу безопасность инфраструктуры всей сети. Успешная атака на уязвимый GeoServer может нанести ущерб репутации компании и привести к негативному вниманию со стороны СМИ и общественности", - отметили в ГТС.

Как подчеркнули в Гостехслужбе, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

"Ранее компания Shadowserver Foundation (организация по обеспечению информационной безопасности, которая отправляет ежедневные сетевые отчеты подписчикам и сотрудничает с правоохранительными органами по всему миру в расследовании киберпреступлений) опубликовала информацию об уязвимостях в программном обеспечении GeoServer. Рекомендуем всем компаниям обращать внимание на обновления систем и программных обеспечений, используемых в их инфраструктуре", - добавили в ГТС.

Общие рекомендации по устранению уязвимостей размещены на сайте CERT.GOV.KZ

 

Популярное

Все
Назад в будущее
Олжас Бектенов: Мы должны видеть практические результаты научных исследований
Как нам трансформировать АПК
Криминал уходит в «цифру»
Главный ориентир – эффективное правосудие
Дорога к знаниям открыта!
В межгосударственных отношениях все вопросы важны
Экологическое «нездоровье» подтверждено наукой
В добрый путь, «Айналайын»!
Рыбная среда
Подиум для равных
Проблему нехватки пастбищ решает возврат земель
Жителей Темиртау напугало видео с разгуливающим тигром
Триумфальный «Экспромт» и неудержимый «Тумар»
Офтейк-контракты повышают конкурентоспособность
Дмитрий набирает форму
Переход на единый часовой пояс основан на множестве факторов
Из незаконного оборота изъято более пяти тонн запрещенных веществ
Тридцать детей с аутизмом будут заниматься велоспортом
Деньги любят счет
К дальнейшему усилению гарантий независимости судей
Студентов, пенсионеров и домохозяек в РК освободят от обязательного декларирования доходов
Какой будет погода этой зимой в Казахстане
Какие изменения в области дорожного движения хотят ввести в Казахстане
Арест, штрафы и лишение прав: участников беспредельного кортежа наказали в Конаеве
Экологическая акция «Сдавай пакет – спасай планету!» прошла в Петропавловске
Люксовые авто, элитная недвижимость – главу благотворительного фонда подозревают в хищении 1,5 млрд тенге
Нерадивых недропользователей лишат лицензий в Туркестанской области
Чем будут кормить в школьных столовых?
14-летняя тяжелоатлетка из Талдыкоргана стала чемпионкой РК среди взрослых
Казахстан присоединился к декларации о трехкратном увеличении атомной энергетики к 2050 году
Зачем конкурсы, если победитель заранее известен?
Глава государства посетил выставку сельхозтоваропроизводителей
Кызылординский рис: от поля до стола
Общественный контроль не помешает
Дружба – мотив серьезный
Год большой работы и серьезных наград
Приоритеты и возможности казахско-корейского взаимодействия
Эволюционирует «ныряющая» нить
С чего начинается «Родина»
Казахской государственности – 12 веков, 12 столетий
Водителя арестовали из-за стикера на госномере в Жамбылской области
Второе рождение трассы
Продукцию из четырех областей везут на очередную ярмарку в Астану
Премий для госслужащих больше не будет
Реконструкция близится к завершению
Пассажир в Шымкенте – «заяц» поневоле?
Директоров школ и завучей в Караганде лишили доплаты
Чеченка с казахской душой
Ставки по депозитам населения снижаются – аналитики
Этот день изменил судьбу
Какой должна быть новая концепция национальной истории
Восстановить утраченную популяцию куланов в Костанайской области пытаются ученые
В Казахстане утвердили нормы потребления тепловой энергии
До золота рукой подать
Метель и гололед прогнозируются в Казахстане до пятницы
Последняя в этом году сельскохозяйственная ярмарка проводится в Астане
Больничный теперь не подделаешь
Резкое похолодание ожидается в Казахстане в эти выходные
Президент прибыл с рабочим визитом в Казань

Читайте также

Еще одно непьющее село появилось на карте СКО
Алматинке удалось вернуть деньги за некачественный онлайн-к…
Сколько дней казахстанцы отдохнут на новогодние праздники
Генетические тесты: гадание или наука

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]