Компании, использующие GeoServer, предупредили об опасности

2017

Как подчеркнули в ГТС, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

Фото: Kazpravda.kz

АО «Государственная техническая служба» сообщила, что в ходе мониторинга казахстанского сегмента Интернета обнаружены 17 IP-адресов, предположительно подверженных критическим уязвимостям с идентификаторами CVE-2022-24816 и CVE-2023-25157, передает Kazpravda.kz.

Отмечается, что обнаруженные IP-адреса принадлежат крупным компаниям квазигосударственного сектора Казахстана.

"Программное обеспечение GeoServer используется во многих казахстанских компаниях и в основном для администрирования и публикации геоданных на сервере. GeoServer используется в различных отраслях, таких как геология, экология, геодезия, сельское хозяйство, управление городами и др., где пространственные данные являются важными компонентами для принятия стратегических решений", - говорится в сообщении.

Национальной службой реагирования на компьютерные инциденты (KZ-CERT) в адрес владельцев IP-адресов и операторов связи направлены уведомления с рекомендациями о необходимости незамедлительно применить обновления во избежание возможных рисков и угроз информационной безопасности.

"Своевременно непринятые меры по устранению уязвимостей могут привести к компрометации конфиденциальных данных и осуществлению дальнейших атак на сеть, в том числе внедрению вредоносного программного обеспечения в другие системы, что поставит под угрозу безопасность инфраструктуры всей сети. Успешная атака на уязвимый GeoServer может нанести ущерб репутации компании и привести к негативному вниманию со стороны СМИ и общественности", - отметили в ГТС.

Как подчеркнули в Гостехслужбе, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

"Ранее компания Shadowserver Foundation (организация по обеспечению информационной безопасности, которая отправляет ежедневные сетевые отчеты подписчикам и сотрудничает с правоохранительными органами по всему миру в расследовании киберпреступлений) опубликовала информацию об уязвимостях в программном обеспечении GeoServer. Рекомендуем всем компаниям обращать внимание на обновления систем и программных обеспечений, используемых в их инфраструктуре", - добавили в ГТС.

Общие рекомендации по устранению уязвимостей размещены на сайте CERT.GOV.KZ

 

Популярное

Все
Бизнесмены останутся без лимитов на вылов рыбы?
Врачи Шымкента экстренно приняли роды у иностранки
Хищения выявили в Центре занятости населения
«Жасыл ел» спешит на помощь
Художник Лейла Махат представила свою выставку Menmin
Около 30 тыс. детей появились в нашей стране путем ЭКО
Путешествие по территории смыслов
Счастлив тот, кто счастлив дома
В Талдыкоргане определили лучших юных конструкторов
Когда милосердие становится доброй традицией
Более 150 тыс. казахстанцев получили правовую помощь
Акция «Народный юрист» прошла в Шымкенте
ТРУДности воспитания
Токаев поздравил юных сограждан с Международным днем защиты детей
День защиты детей: как исполняются поручения президента по улучшению качества жизни
Токаев посетил Центр детской неотложной медицинской помощи
Одарённые дети со всего Казахстана посетили Акорду
Коллективные силы ОДКБ планируют оснащение современным вооружением
Отличившихся школьников наградили от имени министра просвещения
Линейный ускоритель поможет пациентам
Иностранные компании открывают заводы в Северном Казахстане
В Косшы вместо «маятниковой» занятости появились постоянные рабочие места
Снегопад парализовал движение транспорта в двух регионах
Выпускник школы из Костанайской области – призер десятков математических олимпиад
Сегодня Герою Советского Союза Сагадату Нурмагамбетову исполняется 100 лет со дня рождения
Астана и Париж «сверили часы»
Три сирийских силовика заочно приговорены во Франции к пожизненному заключению
Диас Аубакиров пробился в финал самого престижного в мире чемпионата по брейкингу
«Умные» теплицы смогут получать инвестсубсидии в Казахстане
Казахстанцам не стоит опасаться последствий прорыва дамбы в Китае
Как минимум семь казахстанцев выступят в основной сетке Roland Garros
Для пострадавших от половодья жителей СКО власти приобрели 31 квартиру
За аферу с ЕНТ осуждены двое жителей Уральска
Возобновлено движение на автодороге «Екатеринбург – Алматы»
Президент Казахстана скорбит в связи с кончиной академика Шарманова
Qarmet купил завод по утилизации автохлама
Умер легендарный академик Торегельды Шарманов
Триумф и трагедия казахских баев
Центр международных программ «Болашак» оказался в центре скандала
Мониторинг за паводковой ситуацией ведется в ВКО
Какой приговор могут вынести Бишимбаеву присяжные, рассказала адвокат
В Косшы открыли первый государственный спортобъект
Против танка ходил он с карабином и саблей
Меньше месяца не дожил до Дня Победы Владимир Колесниченко
Военнослужащие устроили «парад Победы» для фронтовика
Подвигу казахстанцев посвящается...
О солдате, который уничтожил четыре танка на Курской дуге
Штурмовики идут в бой с пехотой
Ветеранам – везде почет
Успех летчика куется на земле
Новобранцы Капшагайской десантно-штурмовой бригады приняли присягу
Текущую ситуацию на рынке ГСМ обсудили в правительстве
Ребенок получил пулевое ранение в Алматинской области
Советника посла Казахстана в ОАЭ срочно отозвали
Талдыкорганской авиабазе присвоено имя Дважды Героя Советского Союза Сергея Луганского
Международный день музеев отмечается в Казахстане
Касым-Жомарт Токаев подписал указ о мерах по либерализации экономики
Военнослужащие ДШВ совершили затяжные прыжки
Христо Кючуков: «Языки надо учить по любви»
Юбилейный саммит ЕАЭС пройдет в Москве

Читайте также

Динара Закиева: Безопасность и благополучие детей – наша об…
Казахстанцев предостерегли от провоза адыраспана в Россию
Одарённые дети со всего Казахстана посетили Акорду
Акция «Народный юрист» прошла в Шымкенте

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]