Компании, использующие GeoServer, предупредили об опасности

2021

Как подчеркнули в ГТС, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

Фото: Kazpravda.kz

АО «Государственная техническая служба» сообщила, что в ходе мониторинга казахстанского сегмента Интернета обнаружены 17 IP-адресов, предположительно подверженных критическим уязвимостям с идентификаторами CVE-2022-24816 и CVE-2023-25157, передает Kazpravda.kz.

Отмечается, что обнаруженные IP-адреса принадлежат крупным компаниям квазигосударственного сектора Казахстана.

"Программное обеспечение GeoServer используется во многих казахстанских компаниях и в основном для администрирования и публикации геоданных на сервере. GeoServer используется в различных отраслях, таких как геология, экология, геодезия, сельское хозяйство, управление городами и др., где пространственные данные являются важными компонентами для принятия стратегических решений", - говорится в сообщении.

Национальной службой реагирования на компьютерные инциденты (KZ-CERT) в адрес владельцев IP-адресов и операторов связи направлены уведомления с рекомендациями о необходимости незамедлительно применить обновления во избежание возможных рисков и угроз информационной безопасности.

"Своевременно непринятые меры по устранению уязвимостей могут привести к компрометации конфиденциальных данных и осуществлению дальнейших атак на сеть, в том числе внедрению вредоносного программного обеспечения в другие системы, что поставит под угрозу безопасность инфраструктуры всей сети. Успешная атака на уязвимый GeoServer может нанести ущерб репутации компании и привести к негативному вниманию со стороны СМИ и общественности", - отметили в ГТС.

Как подчеркнули в Гостехслужбе, этот случай еще раз доказывает, что сотрудники отделов информационной безопасности этих отраслей не уделяют должного внимания обновлению компонентов системы, что приводит к удваиванию угроз утечки конфиденциальной информации.

"Ранее компания Shadowserver Foundation (организация по обеспечению информационной безопасности, которая отправляет ежедневные сетевые отчеты подписчикам и сотрудничает с правоохранительными органами по всему миру в расследовании киберпреступлений) опубликовала информацию об уязвимостях в программном обеспечении GeoServer. Рекомендуем всем компаниям обращать внимание на обновления систем и программных обеспечений, используемых в их инфраструктуре", - добавили в ГТС.

Общие рекомендации по устранению уязвимостей размещены на сайте CERT.GOV.KZ

 

Популярное

Все
«Реал» стал 15-кратным победителем Лиги чемпионов
Жителей села пришлось эвакуировать из-за утечки серной кислоты в области Жетісу
Паводок: более 63 тыс. людей вернулись домой
Республиканский центр орфанных заболеваний открылся в Астане
Филиал КазНУ откроется в Омске
Токаев поздравил президента Италии с Днем Республики
Олимпиада-2024: Валентина Хальзова завоевала лицензию
Жара в Индии: в Дели +53, десятки человек погибли
Движение перекрыто на ряде участках дорог в столице
Очередная нарколаборатория ликвидирована в Казахстане
Двое детей утонули в Сырдарье
Ахмадинежад зарегистрировался для участия в выборах президента Ирана
КНДР отправила в Южную Корею еще 600 воздушных шаров с мусором
Китайский зонд сел на обратной стороне Луны
Подсудимый попытался покончить с собой после оглашения приговора в Атырау
Климатические активисты приклеили постер к картине Моне в парижском музее
Численность сайгаков достигла 2,8 млн особей в Казахстане
Десять тонн рыбы изъято у браконьеров в Урало-Каспийском бассейне
Бокс: мужская сборная Казахстана будет представлена на ОИ в полном составе
Назым Кызайбай впервые выступит на Олимпиаде
Иностранные компании открывают заводы в Северном Казахстане
Триумф и трагедия казахских баев
Костанайские археологи бьют тревогу
Центр международных программ «Болашак» оказался в центре скандала
Мониторинг за паводковой ситуацией ведется в ВКО
В Казахстане простились с академиком Торегельды Шармановым
В Таразе взялись за освещение улиц
Адвокату Бишимбаева угрожали неизвестные в Астане
Определились победители Каннского кинофестиваля
У этнических казахов за рубежом растет спрос на миграционные карты «Ата жолы»
Казахстан завершил председательство в конференции МАГАТЭ по ядерной безопасности
МЧС ведет круглосуточный мониторинг уровня воды в реке Жайык
Незаконные врезки в канализацию и сброс грунтовых вод стали причиной подтопления в Астане
Заверять сделки у нотариуса вновь обязали при покупке авто
Швейцария победила Канаду и сыграет с Чехией в финале ЧМ по хоккею
62% потока интуристов в Казахстане приходится на граждан стран ШОС
Заблудившихся на горном перевале туристов спасли сотрудники МЧС
Мобильный банкинг приближается к пиковым показателями в РК
Педагоги Казахстана получили ведомственные награды
Машины участников кортежа водворены на штрафстоянку в Алматинской области
Какой приговор могут вынести Бишимбаеву присяжные, рассказала адвокат
В Косшы открыли первый государственный спортобъект
Против танка ходил он с карабином и саблей
Меньше месяца не дожил до Дня Победы Владимир Колесниченко
Военнослужащие устроили «парад Победы» для фронтовика
Подвигу казахстанцев посвящается...
О солдате, который уничтожил четыре танка на Курской дуге
Штурмовики идут в бой с пехотой
В Косшы вместо «маятниковой» занятости появились постоянные рабочие места
Ветеранам – везде почет
Успех летчика куется на земле
Текущую ситуацию на рынке ГСМ обсудили в правительстве
Новобранцы Капшагайской десантно-штурмовой бригады приняли присягу
Ребенок получил пулевое ранение в Алматинской области
Советника посла Казахстана в ОАЭ срочно отозвали
Талдыкорганской авиабазе присвоено имя Дважды Героя Советского Союза Сергея Луганского
Международный день музеев отмечается в Казахстане
Снегопад парализовал движение транспорта в двух регионах
Касым-Жомарт Токаев подписал указ о мерах по либерализации экономики
Военнослужащие ДШВ совершили затяжные прыжки

Читайте также

Китайский зонд сел на обратной стороне Луны
Динара Закиева: Безопасность и благополучие детей – наша об…
Казахстанцев предостерегли от провоза адыраспана в Россию
Одарённые дети со всего Казахстана посетили Акорду

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]