Компании, использующие GeoServer, предупредили об опасности

Как подчеркнули в ГТС, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

Фото: Kazpravda.kz

АО «Государственная техническая служба» сообщила, что в ходе мониторинга казахстанского сегмента Интернета обнаружены 17 IP-адресов, предположительно подверженных критическим уязвимостям с идентификаторами CVE-2022-24816 и CVE-2023-25157, передает Kazpravda.kz.

Отмечается, что обнаруженные IP-адреса принадлежат крупным компаниям квазигосударственного сектора Казахстана.

"Программное обеспечение GeoServer используется во многих казахстанских компаниях и в основном для администрирования и публикации геоданных на сервере. GeoServer используется в различных отраслях, таких как геология, экология, геодезия, сельское хозяйство, управление городами и др., где пространственные данные являются важными компонентами для принятия стратегических решений", - говорится в сообщении.

Национальной службой реагирования на компьютерные инциденты (KZ-CERT) в адрес владельцев IP-адресов и операторов связи направлены уведомления с рекомендациями о необходимости незамедлительно применить обновления во избежание возможных рисков и угроз информационной безопасности.

"Своевременно непринятые меры по устранению уязвимостей могут привести к компрометации конфиденциальных данных и осуществлению дальнейших атак на сеть, в том числе внедрению вредоносного программного обеспечения в другие системы, что поставит под угрозу безопасность инфраструктуры всей сети. Успешная атака на уязвимый GeoServer может нанести ущерб репутации компании и привести к негативному вниманию со стороны СМИ и общественности", - отметили в ГТС.

Как подчеркнули в Гостехслужбе, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

"Ранее компания Shadowserver Foundation (организация по обеспечению информационной безопасности, которая отправляет ежедневные сетевые отчеты подписчикам и сотрудничает с правоохранительными органами по всему миру в расследовании киберпреступлений) опубликовала информацию об уязвимостях в программном обеспечении GeoServer. Рекомендуем всем компаниям обращать внимание на обновления систем и программных обеспечений, используемых в их инфраструктуре", - добавили в ГТС.

Общие рекомендации по устранению уязвимостей размещены на сайте CERT.GOV.KZ

 

Популярное

Все
Перед лицом глобальных вызовов
Экосистема будущего
Книга как главный приоритет будущего
Кому рощи, а нам – пеньки?
Большой эффект от умных приборов
Открывая возможности для каждого ребенка
Совсем не в тепличных условиях
Жизнь после приговора
Педагог с большой буквы
Профессионал, спортсмен, семьянин, полиглот
Россия – Казахстан: союз в сердце Евразии
ИИ-решения для казахского языка
Золотые «орешки»: в чем феномен главного казахстанского герлз-бэнда
Лошадей Пржевальского выпустили в дикую природу на территории резервата «Алтын Дала»
Права человека: новые акценты Конституции Казахстана
Казахстан и Россия: литературный диалог
Международный фестиваль клоунов пройдет в Астане
Военные из США, Турции и Франции завершили языковые курсы в Казахстане
Путь Алатау от бетона к экосистеме «Процветания» и статусу первого регенеративного города ЦА
От Таможенного союза к альянсу ИИ и глубокой кооперации
Свыше миллиарда тенге «заработал» иностранец на фиктивных счетах-фактурах в Алматы
Административной юстиции – пять лет
Дорогу на обходе Астаны закроют на ремонт до 15 июня
Атомная наука: от первого пучка к технологиям будущего
Астанчан приглашают принять участие в юбилейном международном полумарафоне
Сарсенгали Абдыманапову и Ермеку Жангельдину вручили госнаграды от имени Президента
Система не прощала веры: в чем феномен новой книги Хайдара Байзакова
Дети спасают планету
Жанатас: большой трансфер инноваций
Новый вид змей обнаружили в Китае
Дожди, грозы и заморозки накроют Казахстан
Достойный путь генерала Уразова
Закон Республики Казахстан О государственной службе Республики Казахстан
Казахстанские месторождения получают вторую жизнь благодаря… нейросети
Город, соединявший континенты
Пять лет на защите прав граждан
Родителей туркестанского подростка наказали за видео в TikTok
Единая система газоснабжения переходит к национальному оператору
Где в мире больше всего рождается детей
Каркас Казахского ханства выкован в Улусе Джучи
Весенние заморозки: скандинавский холод накроет Казахстан
В Мьянме нашли редкий рубин весом 2,2 кг
Названы способы оплаты проезда в LRT Астаны
Новый предмет для нового поколения
В Павлодарской области запустили маслозавод мощностью 35 тысяч тонн продукции в год
«Птичий дом» страны – в Коргалжыне
В Нацгвардии определили победителей турнира по мини-футболу
Бизнес-форум стран ОТГ открылся в Астане
Нормативное постановление Конституционного Суда Республики Казахстан от 18 мая 2026 года № 80-НП

Читайте также

Пополнение в МЧС
Хорошему специалисту – лучшие условия
Летние каникулы без трагедий: казахстанцам напомнили о безо…
Школьники написали книгу и посетили Акорду

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]