Компании, использующие GeoServer, предупредили об опасности

Как подчеркнули в ГТС, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

Фото: Kazpravda.kz

АО «Государственная техническая служба» сообщила, что в ходе мониторинга казахстанского сегмента Интернета обнаружены 17 IP-адресов, предположительно подверженных критическим уязвимостям с идентификаторами CVE-2022-24816 и CVE-2023-25157, передает Kazpravda.kz.

Отмечается, что обнаруженные IP-адреса принадлежат крупным компаниям квазигосударственного сектора Казахстана.

"Программное обеспечение GeoServer используется во многих казахстанских компаниях и в основном для администрирования и публикации геоданных на сервере. GeoServer используется в различных отраслях, таких как геология, экология, геодезия, сельское хозяйство, управление городами и др., где пространственные данные являются важными компонентами для принятия стратегических решений", - говорится в сообщении.

Национальной службой реагирования на компьютерные инциденты (KZ-CERT) в адрес владельцев IP-адресов и операторов связи направлены уведомления с рекомендациями о необходимости незамедлительно применить обновления во избежание возможных рисков и угроз информационной безопасности.

"Своевременно непринятые меры по устранению уязвимостей могут привести к компрометации конфиденциальных данных и осуществлению дальнейших атак на сеть, в том числе внедрению вредоносного программного обеспечения в другие системы, что поставит под угрозу безопасность инфраструктуры всей сети. Успешная атака на уязвимый GeoServer может нанести ущерб репутации компании и привести к негативному вниманию со стороны СМИ и общественности", - отметили в ГТС.

Как подчеркнули в Гостехслужбе, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

"Ранее компания Shadowserver Foundation (организация по обеспечению информационной безопасности, которая отправляет ежедневные сетевые отчеты подписчикам и сотрудничает с правоохранительными органами по всему миру в расследовании киберпреступлений) опубликовала информацию об уязвимостях в программном обеспечении GeoServer. Рекомендуем всем компаниям обращать внимание на обновления систем и программных обеспечений, используемых в их инфраструктуре", - добавили в ГТС.

Общие рекомендации по устранению уязвимостей размещены на сайте CERT.GOV.KZ

 

Популярное

Все
Подпортил репутацию
Распоряжение Председателя Мажилиса Парламента Республики Казахстан
Второй шанс на жизнь
Три Гран-при из Алании
Лингвистические парадоксы
Дожди, грозы и заморозки накроют Казахстан
Укрепление обороноспособности и модернизация армии – в приоритете государственной политики
В Мьянме нашли редкий рубин весом 2,2 кг
Китай удаляет из интернета весь люкс
В Казахстане усиливают цифровизацию системы здравоохранения
«Есть такая профессия – Родину защищать»
Грубо нарушил ПДД: мотоциклиста привлекли к ответственности в Павлодарской области
Какие мероприятия пройдут к 9 мая в Астане
Спасибо, труженики тыла!
Партия «Әділет» заявила о своей поддержке реформ Главы государства
Музыкальный перформанс в честь Дня Победы организовали в общественном транспорте Астаны
Незаконный канал ввоза грузовиков из Китая пресекли в Казахстане
Искусственный интеллект спасает древние рукописи
Мощный лесной пожар бушует в зоне отчуждения Чернобыльской АЭС
Бектенов, Ашимбаев и Кошанов почтили память погибших в годы войны
Военные музыканты исполнили песни военных лет для Бибигуль Тулегеновой
Профессору КБТУ вручили одну из старейших наград Франции
Новая партия, новые принципы: как прошел первый съезд «Әділет»
В Китае два бывших министра обороны приговорены к смертной казни
Токаев поздравил казахстанцев с Днём защитника Отечества
Скандальный автокортеж на улицах Шымкента: 12 машин водворены на штрафстоянку
Не нарушайте – вас снимают!
ГЭС на Иртыше наращивает мощность
В Астане нашли тайник с канистрами прекурсоров для производства наркотиков
Новые требования к приборам учёта воды ввели в Казахстане
Выстраивать отечественную систему цифрового управления отраслями
Гражданское правосудие Казахстана: глобальные тренды и национальные приоритеты
Серебро с золотым отливом
Путь писателя и государственного деятеля
Казахстан предложил Всемирному банку провести конференцию по устойчивому экономическому росту
В сердцах влюбленных – Баян-Сұлу и Қозы-Көрпеш
Нотр-Дам в... Шымкенте
Задача – возвращение в элиту
Весенний триумвират
«Махаббат» превращает нити в чувства
В Казахстане стартовала тематическая неделя к Национальному дню книги
Бизнес-омбудсмен предложил отложить законопроект АЗРК по вопросам конкуренции
Токаев выразил соболезнование семье народного артиста Есмухана Обаева
Спикер Сената зачитал телеграмму соболезнования от Президента
«Любовь и голуби» почти на новый лад

Читайте также

Помнит новобранцев старая ветла
Жизнь в ожидании
Автор, продливший биографию человечества
Мужчину на лодке унесло ветром в Каспийском море

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]