Следите за новостями

Цифра дня

138 тыс. цифровых доверенностей оформлено через «Цифровой нотариат» с момента запуска

    KZ-CERT защитил более 300 сайтов Казнета

    Они были потенциально подвержены уязвимости CVE-2021-32648 CMS-системы October, которая позволяет злоумышленнику поменять пароль от административной панели.

    16 мая 2022 16:26

    В ходе мониторинга казахстанского сегмента интернета на наличие угроз информационной безопасности Службой реагирования на компьютерные инциденты АО «Государственная техническая служба» было обнаружено более 300 интернет-ресурсов, потенциально подверженных уязвимости с идентификатором CVE-2021-32648, связанной с системой управления контентом «October».

    Уязвимость CVE-2021-32648 CMS-системы October позволяет злоумышленнику поменять пароль от административной панели. 14 января 2022 года была опубликована информация о взломе украинских правительственных интернет-ресурсов. Злоумышленники, скомпрометировав интернет-ресурс, оставили сообщение, что все личные данные загружены в публичный доступ. Позднее на том же портале была опубликована информация о нахождении уязвимости CVE-2021-32648, посредством которой были скомпрометированы интернет-ресурсы.

    Для предотвращения возможных атак на интернет-ресурсы с управлением October CMS по выявленным доменным именам в Казнете Службой KZ-CERT направлены уведомления в адрес операторов связи и организациям со следующими рекомендациями:

    — обновить October CMS до актуальной версии с устраненными уязвимостями;
    — установить безопасный пароль на учетную запись администратора;
    — проверить журнал действий в CMS на наличие аномальных действий;
    — проверить журнал действий на стороне хостинг-сервера на наличие аномальных действий;
    — своевременно применять обновления CMS;
    — периодически осуществлять резервное копирование (если не производится);
    — скрыть URL-путь к панели администрирования интернет-ресурсом (изменить стандартные директории).

    Подписывайтесь на каналы Profit.kz в Facebook и Telegram.