Компании, использующие GeoServer, предупредили об опасности

2284

Как подчеркнули в ГТС, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

Фото: Kazpravda.kz

АО «Государственная техническая служба» сообщила, что в ходе мониторинга казахстанского сегмента Интернета обнаружены 17 IP-адресов, предположительно подверженных критическим уязвимостям с идентификаторами CVE-2022-24816 и CVE-2023-25157, передает Kazpravda.kz.

Отмечается, что обнаруженные IP-адреса принадлежат крупным компаниям квазигосударственного сектора Казахстана.

"Программное обеспечение GeoServer используется во многих казахстанских компаниях и в основном для администрирования и публикации геоданных на сервере. GeoServer используется в различных отраслях, таких как геология, экология, геодезия, сельское хозяйство, управление городами и др., где пространственные данные являются важными компонентами для принятия стратегических решений", - говорится в сообщении.

Национальной службой реагирования на компьютерные инциденты (KZ-CERT) в адрес владельцев IP-адресов и операторов связи направлены уведомления с рекомендациями о необходимости незамедлительно применить обновления во избежание возможных рисков и угроз информационной безопасности.

"Своевременно непринятые меры по устранению уязвимостей могут привести к компрометации конфиденциальных данных и осуществлению дальнейших атак на сеть, в том числе внедрению вредоносного программного обеспечения в другие системы, что поставит под угрозу безопасность инфраструктуры всей сети. Успешная атака на уязвимый GeoServer может нанести ущерб репутации компании и привести к негативному вниманию со стороны СМИ и общественности", - отметили в ГТС.

Как подчеркнули в Гостехслужбе, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

"Ранее компания Shadowserver Foundation (организация по обеспечению информационной безопасности, которая отправляет ежедневные сетевые отчеты подписчикам и сотрудничает с правоохранительными органами по всему миру в расследовании киберпреступлений) опубликовала информацию об уязвимостях в программном обеспечении GeoServer. Рекомендуем всем компаниям обращать внимание на обновления систем и программных обеспечений, используемых в их инфраструктуре", - добавили в ГТС.

Общие рекомендации по устранению уязвимостей размещены на сайте CERT.GOV.KZ

 

Популярное

Все
Десять лет стратегического партнерства
Алматы на Qatar Travel Mart 2025
Стартовал отбор в элиту Нацгвардии
Предприятия АПК используют цифровые инструменты, а на заводах работают роботы
Стратегия согласия: новая программа задает траекторию экономического роста
Государственный ансамбль танца «Салтанат» отметил юбилей
Несырьевой экспорт: не мечта, а тренд
Началось строительство сталелитейного завода
Политика здравого смысла
Сильнейшие бадминтонисты мира соберутся в Астане
Ушла из жизни казахстанская тележурналистка Диля Ибрагимова
Гвардейцам вручили ещё 400 сертификатов в ВУЗы
Опасное погружение и обманутые судьбы: есть ли дорога назад?
Вооружённые Силы РК приведут в высшую степень боеготовности в связи с началом нового учебного года
Филиал Челябинского госуниверситета в Костанае будет работать по стандартам Казахстана и России
Метростроевцы ускоряют темп
О погоде в Казахстане на 2-4 декабря сообщили синоптики
Рост ВВП Казахстана превышает среднемировое значение более чем вдвое
214 млрд тенге выделят в ближайшие три года на субсидирование внедрения водосберегающих технологий в АПК
В Улытау раскрыто 15 фактов кражи скота
Сделать работу сельских акимов эффективной
Различают только по погонам
Лидия Мясцова – победитель «Мисс Ассамблея-2025»
Названы лауреаты Государственной молодежной премии «Дарын»
В основе успеха – кооперация науки и производства
Глава государства принял участие в заседании Совета ОДКБ в узком составе
Международный форум поисковых отрядов стран СНГ прошел в Павлодаре
Сюрприз на сцене: гвардейцы приготовили для родителей трогательный подарок
Новые авто вручили гвардейцам в Караганде
Какой будет зима в Казахстане, рассказали синоптики
Тестирование по Qaztest провели в командовании Нацгвардии
Ошибка, которую нужно исправить: мажилисмен о запрете самосвалов на автодорогах
Из казармы в кампус
Кайрат» продолжает удивлять Европу и нас
Все строго по правилам
«Закон и порядок»: уроки цифровой грамотности организовали для столичных студентов
В Нацгвардии запустили курс подготовки операторов БПЛА
Мегапроект Саудовской Аравии «Зеркальная линия» – на грани провала
Полицейские с помощью дрона зафиксировали грубое нарушение на трассе в Акмолинской области
Зима будет теплой
Школьники из Семея изготовили EcoBox из пластиковых крышек
Талгар будет расти и вширь, и ввысь
Режут провода, портят светильники: Шымкент страдает от вандалов
Метель, туман, гололед: 20-градусные морозы надвигаются на Казахстан
Уверенный рост экономики Приаралья
По следам Великого шелкового пути: как провести отпуск в Узбекистане
Запущен завод по переработке мяса птицы

Читайте также

Проект по отображению сигналов светофоров в реальном времен…
Ветераны спорта погибли в ДТП в Алматинской области
В Актобе обнаружено тело пропавшего подростка
Мужчина пнул ребенка в Алматы: мать пострадавшего рассказал…

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]