Компании, использующие GeoServer, предупредили об опасности

2183

Как подчеркнули в ГТС, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

Фото: Kazpravda.kz

АО «Государственная техническая служба» сообщила, что в ходе мониторинга казахстанского сегмента Интернета обнаружены 17 IP-адресов, предположительно подверженных критическим уязвимостям с идентификаторами CVE-2022-24816 и CVE-2023-25157, передает Kazpravda.kz.

Отмечается, что обнаруженные IP-адреса принадлежат крупным компаниям квазигосударственного сектора Казахстана.

"Программное обеспечение GeoServer используется во многих казахстанских компаниях и в основном для администрирования и публикации геоданных на сервере. GeoServer используется в различных отраслях, таких как геология, экология, геодезия, сельское хозяйство, управление городами и др., где пространственные данные являются важными компонентами для принятия стратегических решений", - говорится в сообщении.

Национальной службой реагирования на компьютерные инциденты (KZ-CERT) в адрес владельцев IP-адресов и операторов связи направлены уведомления с рекомендациями о необходимости незамедлительно применить обновления во избежание возможных рисков и угроз информационной безопасности.

"Своевременно непринятые меры по устранению уязвимостей могут привести к компрометации конфиденциальных данных и осуществлению дальнейших атак на сеть, в том числе внедрению вредоносного программного обеспечения в другие системы, что поставит под угрозу безопасность инфраструктуры всей сети. Успешная атака на уязвимый GeoServer может нанести ущерб репутации компании и привести к негативному вниманию со стороны СМИ и общественности", - отметили в ГТС.

Как подчеркнули в Гостехслужбе, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

"Ранее компания Shadowserver Foundation (организация по обеспечению информационной безопасности, которая отправляет ежедневные сетевые отчеты подписчикам и сотрудничает с правоохранительными органами по всему миру в расследовании киберпреступлений) опубликовала информацию об уязвимостях в программном обеспечении GeoServer. Рекомендуем всем компаниям обращать внимание на обновления систем и программных обеспечений, используемых в их инфраструктуре", - добавили в ГТС.

Общие рекомендации по устранению уязвимостей размещены на сайте CERT.GOV.KZ

 

Популярное

Все
Оптимизировать работу по ключевым направлениям
От элиты до трущоб
В Алматы вырос поток иностранных туристов
Способность противостоять коррупции должна стать нормой
Государственную страховую организацию создадут в Казахстане
Многосторонний подход к безопасности
«Дәрігер Talks»: партия «Amanat» собрала медицинских работников со всей страны
Эти стены хранят вековую историю
Поворотная точка в строительной отрасли Казахстана
Минторговли разъяснило введение минимального уровня цен на муку, яйца, масло
Алматинцев предупредили о неспокойной ночи
Новые технологии повышают ценность человеческого капитала
Переписывая карту глобального грузового транзита
Олжас Бектенов поручил создать региональные штабы по управлению водными рисками
В Петропавловске чествовали журналистов, популяризирующих государственный язык
Виртуальный помощник
Успех окрыляет
Великолепная четверка
В колыбели степных ветров и первых всадников
Малайзийский электромобиль едет в Казахстан
Закон и Порядок – основа созидания Справедливого Казахстана
Новый завод открыли в Атырау
Годовая мощность ветряной станции в Жезказгане составит 330 млн кВт·час
В Жезказгане построят современный Дворец школьников
Под сенью Вечно Синего Неба
С «Дядей Ваней» – в Мелихово
Сильные дожди сменят жару в Казахстане
Молочный флагман республики
В Актобе празднуют 100-летие Алии Молдагуловой
Транспорт и логистика – драйвер международного партнерства
Зов предков: башкирская группа Ay Yola выпустила новый клип
Действенная система защиты прав и безопасности женщин и детей
Вблизи Атырау с вертолета тушат пожар
В Казахстане растут объемы производства легкой промышленности
Мынжылкы Бердиходжаев: Профессия врача требует человечности и самопожертвования
Саранча угрожает посевам
Листая страницы старинных книг
Гендиректор Института ядерной физики: "Партнёрство с Росатомом открывает возможность сразу применять единую систему образовательных стандартов"
Функции тарифного регулятора переданы Минводы
Алматинка впала в кому после укола антибиотика
Новая трикотажная фабрика работает на полную мощность
В Семее суд вынес решение о сносе 12 новых жилых комплексов
В Костанайской области строится завод по производству автокомпонентов
Атырауский завод выпустил 100-й грузовой вагон
Три междугородних автобуса арестовали на трассе в Акмолинской области
Впервые в Атырауской области для борьбы с саранчой задействуют беспилотники
Антикор отреагировал на жалобы водителей фур в Актюбинской области
Начались масштабные работы по благоустройству Талдыкоргана
Объявлен обладатель «Золотой бутсы» сезона 2024-2025
Директор и бухгалтер школы в Шымкенте осуждены на 8 лет каждый
Тайны городского парка
Алматинские врачи столкнулись с редчайшей патологией в мире
Назначен новый министр обороны Казахстана
В Атырауской области начался прием заявок на льготную ипотеку для медиков
Аграрии Туркестанской области собирают первый урожай арбузов
Жителя области Жетісу пожизненно лишили водительских прав
Цифровая трансформация транспорта – путь к экономическому росту
Новый рекреационный парк открыли в Сатпаеве
Новые правила регистрации мобильных телефонов
В Уральске реконструируют набережную

Читайте также

20 лет без паспорта прожила казахстанка
Один человек погиб в результате шквального ветра в Павлодар…
Школьники Астаны собирают дроны и изучают VR-устройства
Более 750 выпускников школ стали обладателями «Алтын белгі»…

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]