Компании, использующие GeoServer, предупредили об опасности

1999

Как подчеркнули в ГТС, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

Фото: Kazpravda.kz

АО «Государственная техническая служба» сообщила, что в ходе мониторинга казахстанского сегмента Интернета обнаружены 17 IP-адресов, предположительно подверженных критическим уязвимостям с идентификаторами CVE-2022-24816 и CVE-2023-25157, передает Kazpravda.kz.

Отмечается, что обнаруженные IP-адреса принадлежат крупным компаниям квазигосударственного сектора Казахстана.

"Программное обеспечение GeoServer используется во многих казахстанских компаниях и в основном для администрирования и публикации геоданных на сервере. GeoServer используется в различных отраслях, таких как геология, экология, геодезия, сельское хозяйство, управление городами и др., где пространственные данные являются важными компонентами для принятия стратегических решений", - говорится в сообщении.

Национальной службой реагирования на компьютерные инциденты (KZ-CERT) в адрес владельцев IP-адресов и операторов связи направлены уведомления с рекомендациями о необходимости незамедлительно применить обновления во избежание возможных рисков и угроз информационной безопасности.

"Своевременно непринятые меры по устранению уязвимостей могут привести к компрометации конфиденциальных данных и осуществлению дальнейших атак на сеть, в том числе внедрению вредоносного программного обеспечения в другие системы, что поставит под угрозу безопасность инфраструктуры всей сети. Успешная атака на уязвимый GeoServer может нанести ущерб репутации компании и привести к негативному вниманию со стороны СМИ и общественности", - отметили в ГТС.

Как подчеркнули в Гостехслужбе, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

"Ранее компания Shadowserver Foundation (организация по обеспечению информационной безопасности, которая отправляет ежедневные сетевые отчеты подписчикам и сотрудничает с правоохранительными органами по всему миру в расследовании киберпреступлений) опубликовала информацию об уязвимостях в программном обеспечении GeoServer. Рекомендуем всем компаниям обращать внимание на обновления систем и программных обеспечений, используемых в их инфраструктуре", - добавили в ГТС.

Общие рекомендации по устранению уязвимостей размещены на сайте CERT.GOV.KZ

 

Популярное

Все
Потерявшемуся мальчику – апельсиновый сок
Почему Александр Невский с Ордой не ссорился?
Более четырех тысяч казахстанцев ожидают трансплантацию органов
Воспитателя оштрафовали за избиение детей
Подруга для битья
«Игра в прятки» вызывает тревогу
Творить добро не напоказ, но с пользой
Изучать язык нужно в ауле
Волонтеры тоже нуждаются в заботе
Дом дружбы в Актау принимал эвакуированных
Волонтерство – элемент национального характера
Вода уходит, села возвращаются к нормальной жизни
Еще восемь семей получили квартиры в Кокшетау
Позаботься о птицах – построй скворечник!
В олонхо требуется импровизировать
Насилие не оправдать!
Как проведут свой летний отдых жители нашей страны?
Имя лучшей медсестры назвали в Таразе
Яркие гобелены и войлочные полотна «рассказывают» о родном крае
Труду все возрасты покорны
Бишимбаев объяснил в суде, зачем показывал Нукеновой скрины их переписки
«Актобе» обыграл «Кайрат» в центральном матче тура КПЛ
Премьер поручил усилить меры поддержки талантливой молодежи
Коммунальщики обратились к жителям Астаны
Брату Салтанат Нукеновой показали шокирующие кадры из телефона Бишимбаева
Наши гребцы завоевали еще три лицензии на летние Олимпийские игры
Паводки: более 21 тыс. человек вернулись домой
Вопросы госстатистики и управления данными обсудили члены Общественной палаты
Уровень воды в реке Ишим поднялся за сутки более чем на два метра
Баку и Ереван впервые договорились по поводу участка границы
Отчисленные студенты столичного вуза из Афганистана пытались пересечь границу с РФ
И свой дом сберег, и соседям помог: история полицейского из Костанайской области
Подпольную нарколабораторию ликвидировали в Алматинской области
Тенге остается крепким по отношению к основным валютам
Казахстан завоевал шесть олимпийских путевок по гребле на байдарках и каноэ
В Астане пройдет совещание министров обороны государств-членов ШОС
В Алматы военнослужащие поздравили ветерана войны с 99-летием
Казахстан договорился с Китаем и Турцией об обмене ИБР в электронном формате
К празднику Победы ветеранам выплатят по полтора миллиона тенге
Немецкая компания будет производить сверхлегкие самолеты в Казахстане
Дело Бишимбаева: хроника самого громкого судебного процесса года
Колоссальный денежный приз может завоевать скакун Кабирхан из Казахстана
Дело Бишимбаева: почему свидетель удалил видео с камер наблюдения
Урбанисты хотят изменить облик Атырау
Дело Бишимбаева: прокурор сообщила, что его телефон не удалось разблокировать
В Атырау объявлен режим ЧС. Город ждет прихода большой воды
Закон Республики Казахстан
Целина: как это было
Рыбоохранная акция «Бекіре-2024» пройдет в Казахстане
Бахытжан Байжанов опроверг в суде показания Бишимбаева
Дело Бишимбаева: защита требует учесть оценку российских судмедэкспертов
Дело Бишимбаева: подборка противоречий в показаниях бывшего министра
Проблемы рационального использования воды обсудили сенаторы с жителями Туркестанской области
Интервью премьер-министра Армении Н.В. Пашиняна газетам Egemen Qazaqstan и «Казахстанская правда»
Как минимум десятого ребенка родили 110 женщин в прошлом году в Казахстане
Для меня важно твое счастье: заметки Нукеновой озвучила гособвинитель
Идея строительства метрополитена в Алма-Ате обсуждалась еще в 60-е годы
Суд возобновил заседание по делу Бишимбаева
На Петропавловск идет огромный поток
Когда в Астане отключат отопление

Читайте также

Юные гости восхищаются пейзажами Алматинской области
Вода уходит, села возвращаются к нормальной жизни
Волонтерство – элемент национального характера
Дом дружбы в Актау принимал эвакуированных

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]