Компании, использующие GeoServer, предупредили об опасности

2363

Как подчеркнули в ГТС, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

Фото: Kazpravda.kz

АО «Государственная техническая служба» сообщила, что в ходе мониторинга казахстанского сегмента Интернета обнаружены 17 IP-адресов, предположительно подверженных критическим уязвимостям с идентификаторами CVE-2022-24816 и CVE-2023-25157, передает Kazpravda.kz.

Отмечается, что обнаруженные IP-адреса принадлежат крупным компаниям квазигосударственного сектора Казахстана.

"Программное обеспечение GeoServer используется во многих казахстанских компаниях и в основном для администрирования и публикации геоданных на сервере. GeoServer используется в различных отраслях, таких как геология, экология, геодезия, сельское хозяйство, управление городами и др., где пространственные данные являются важными компонентами для принятия стратегических решений", - говорится в сообщении.

Национальной службой реагирования на компьютерные инциденты (KZ-CERT) в адрес владельцев IP-адресов и операторов связи направлены уведомления с рекомендациями о необходимости незамедлительно применить обновления во избежание возможных рисков и угроз информационной безопасности.

"Своевременно непринятые меры по устранению уязвимостей могут привести к компрометации конфиденциальных данных и осуществлению дальнейших атак на сеть, в том числе внедрению вредоносного программного обеспечения в другие системы, что поставит под угрозу безопасность инфраструктуры всей сети. Успешная атака на уязвимый GeoServer может нанести ущерб репутации компании и привести к негативному вниманию со стороны СМИ и общественности", - отметили в ГТС.

Как подчеркнули в Гостехслужбе, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

"Ранее компания Shadowserver Foundation (организация по обеспечению информационной безопасности, которая отправляет ежедневные сетевые отчеты подписчикам и сотрудничает с правоохранительными органами по всему миру в расследовании киберпреступлений) опубликовала информацию об уязвимостях в программном обеспечении GeoServer. Рекомендуем всем компаниям обращать внимание на обновления систем и программных обеспечений, используемых в их инфраструктуре", - добавили в ГТС.

Общие рекомендации по устранению уязвимостей размещены на сайте CERT.GOV.KZ

 

Популярное

Все
Мемориальный музей Шокана Уалиханова переживает второе рождение
Астана-2030 в центре легкоатлетического мира
На принципах гуманности
Через мост коммуникаций, по цепочке знаний
Когда деревья были… неживыми
Результат слаженной командной работы
Духовный ориентир для молодежи
Из детских уст
В вечном поиске гармонии
Вдохновенное слово писателя
У следователя – ключевая роль
Недорого и результативно
Вперед, за открытиями!
Нет ничего лучше живого общения
Такой нужный Булькульбай
РАС – не приговор
Исследуя недра заново
Построй робота-садовника
Эффект теоретической грамотности
Геология роста
Гвардеец играет на пяти музыкальных инструментах
Возводятся объекты военной инфраструктуры
Нацгвардия МВД РК лидировала на чемпионатах по қазақ күрес и спортивному самбо
День открытых дверей для студентов провели в Нацгвардии
Час земли: какие здания и объекты отключат на время свет в Астане
В краю металлургов
Казахстан присоединится к международной акции «Час Земли»
Одно решение может спасти несколько жизней
Исторический старт на FIFA Series
Водная наука нуждается в поддержке
Велоспорт для равных возможностей
Участникам ЕМПС показали цифровые достижения Казахстана
Массовая драка в торговом центре Астаны: в полиции возбудили уголовное дело
Пусть в зале не смолкает смех!
Командующий войсками РгК «Запад» освобожден от должности
В Казахстане вводят весенние ограничения движения для грузовиков
В Акмолинской области усилили защиту дорог от паводков
Парк превратился в современную зону отдыха
Заказ к столу доставит Арыстан
От сумы и тюрьмы: когда уличные стены становятся решетками
На страже неба: женское лицо авиации
Мужской хор Нацгвардии поздравил женщин столицы
Гвардейцы встретились со школьниками в Астане
В Конаеве начали строить КОС
Военная семья – надежный тыл: семья Таубаевых
Нацгвардия получила новые служебные авто
Наурызнама: национальные узоры в форме и на технике гвардейцев
Гвардейцы стали победителями весеннего бала в преддверии Наурыза
Гвардеец знает наизусть около 100 кюев
Роналду начал переговоры о возвращении в Европу
Без наценок и посредников
Развитие человеческого капитала в контексте реформ Президента
В воинской части 5451 Нацгвардии провели церемонию «Тұсаукесер»
Слово о замечательном человеке
В Атырау начал работу особенный магазин
Тарифы снизятся, расход уменьшится
Военнослужащие провели благотворительную акцию в Павлодаре
Опубликован текст новой Конституции Казахстана
«Барыс» готовится к досрочному отпуску
Ерлан Кошанов: Наш народ сделал свой исторический выбор

Читайте также

РАС – не приговор
Через мост коммуникаций, по цепочке знаний
Когда деревья были… неживыми
В Китае зафиксировали вспышки ящура среди КРС

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]