Компании, использующие GeoServer, предупредили об опасности

2379

Как подчеркнули в ГТС, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

Фото: Kazpravda.kz

АО «Государственная техническая служба» сообщила, что в ходе мониторинга казахстанского сегмента Интернета обнаружены 17 IP-адресов, предположительно подверженных критическим уязвимостям с идентификаторами CVE-2022-24816 и CVE-2023-25157, передает Kazpravda.kz.

Отмечается, что обнаруженные IP-адреса принадлежат крупным компаниям квазигосударственного сектора Казахстана.

"Программное обеспечение GeoServer используется во многих казахстанских компаниях и в основном для администрирования и публикации геоданных на сервере. GeoServer используется в различных отраслях, таких как геология, экология, геодезия, сельское хозяйство, управление городами и др., где пространственные данные являются важными компонентами для принятия стратегических решений", - говорится в сообщении.

Национальной службой реагирования на компьютерные инциденты (KZ-CERT) в адрес владельцев IP-адресов и операторов связи направлены уведомления с рекомендациями о необходимости незамедлительно применить обновления во избежание возможных рисков и угроз информационной безопасности.

"Своевременно непринятые меры по устранению уязвимостей могут привести к компрометации конфиденциальных данных и осуществлению дальнейших атак на сеть, в том числе внедрению вредоносного программного обеспечения в другие системы, что поставит под угрозу безопасность инфраструктуры всей сети. Успешная атака на уязвимый GeoServer может нанести ущерб репутации компании и привести к негативному вниманию со стороны СМИ и общественности", - отметили в ГТС.

Как подчеркнули в Гостехслужбе, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

"Ранее компания Shadowserver Foundation (организация по обеспечению информационной безопасности, которая отправляет ежедневные сетевые отчеты подписчикам и сотрудничает с правоохранительными органами по всему миру в расследовании киберпреступлений) опубликовала информацию об уязвимостях в программном обеспечении GeoServer. Рекомендуем всем компаниям обращать внимание на обновления систем и программных обеспечений, используемых в их инфраструктуре", - добавили в ГТС.

Общие рекомендации по устранению уязвимостей размещены на сайте CERT.GOV.KZ

 

Популярное

Все
Дух романтики и героизма
Сваха как архитектор счастья
Паркет раскален до предела
В Приаралье становится больше зеленых зон
Как можно больше света и тепла!
Путевка на большую сцену
Благоустраивается город номадов
Витрина для инноваций и площадка для конкретной работы
Математическая олимпиада для курсантов СНГ
Новый уровень сотрудничества
Точка опоры и уверенность в завтрашнем дне
Исследовать и популяризировать культурное наследие
Поддержать инициативу Казахстана
Реальность, призывающая к действиям
В условиях глобального зеленого перехода
Циркулярная экономика и повышение ресурсной эффективности
ШОС и ЮНЕП продумывают совместные действия для устойчивого будущего региона
Сохраняя правозащитный баланс
Привлечь молодежь в библиотеку
Маленький рай для шахтерского края
ГЭС на Иртыше наращивает мощность
Новые требования к приборам учёта воды ввели в Казахстане
Нотр-Дам в... Шымкенте
Казахстан предложил Всемирному банку провести конференцию по устойчивому экономическому росту
Задача – возвращение в элиту
В Астане нашли тайник с канистрами прекурсоров для производства наркотиков
Путь писателя и государственного деятеля
В Казахстане стартовала тематическая неделя к Национальному дню книги
Серебро с золотым отливом
«Махаббат» превращает нити в чувства
Светильники из вторсырья
Токаев выразил соболезнование семье народного артиста Есмухана Обаева
Алгоритмы и этические нормы
Великий балетный реформатор
Казахстан привлекает инвесторов
Стартовал проект по цифровому учету деревьев
Настоящая кузница чемпионов
«Белых хакеров» и инженеров ИИ будут обучать для защиты энергообъектов
Падение детей из окон: Генпрокуратура обратилась к казахстанцам
Умные очки для слабовидящих
Гвардеец играет на пяти музыкальных инструментах
Возводятся объекты военной инфраструктуры
Нацгвардия МВД РК лидировала на чемпионатах по қазақ күрес и спортивному самбо
День открытых дверей для студентов провели в Нацгвардии
Час земли: какие здания и объекты отключат на время свет в Астане
В Нацгвардии внедряют камеры ИИ
В краю металлургов
Как казахстанцы отдохнут на майские праздники
Дожди со снегом надвигаются на Казахстан
В Нацгвардии – литературный челлендж
В Усть-Каменогорске житель получил вознаграждение за сдачу более 1 кг наркотиков
МВД напомнило водителям о проверке документов
Легких прогулок не ожидается
Весенняя непогода накроет Казахстан
Водная наука нуждается в поддержке
В Астане появятся новые точки притяжения
Мемориальный музей Шокана Уалиханова переживает второе рождение
Иллюзия вечной молодости: спортивный врач о мифах и реальности биохакинга
Сельчанин построил бизнес на переработке отходов в Туркестанской области
В области Жетысу готовятся к севу сахарной свеклы

Читайте также

Ребенок с кухонным ножом бегал во дворе в столице
Землетрясение в Японии сместило земную кору на 8 см
Премьер поручил масштабировать приложение павлодарских студ…
Новые стандарты поддержки лиц с особыми потребностями внедр…

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]