Kollajdy jasaǵan Qonysbaı ShEJIMBAI, «EQ»
Byltyr jeltoqsan aıynda Ulttyq standarttar jáne tehnologııalar ınstıtýty (NIST) baǵdarlamalyq qamtylymdaǵy osaldyqtardyń rekordtyq sany týraly habarlaǵan zertteý jarııalap, bul kórsetkish besinshi jyl qatarynan eń joǵary mánge jetkenin atap ótti.
Kıberqaýipsizdik problemalary kúndelikti qaýipke, onyń ishinde bıznes úshin kúndelikti qaterge aınalyp bara jatqanyn aıta ketý kerek. «Barlyq kıbershabýyldyń jartysyna jýyǵy shaǵyn bızneske baǵyttalǵan», deıdi Cybint Solutions kompanııasy óz esebinde.
Aqparattyq qaýipsizdiktiń buzylýyna tap bolǵan kompanııalar ártúrli osaldyqty túzetýge, bolǵan ınsıdentterdi tekserýge, sondaı-aq qyzmetkerlerdiń kıberqaýipsizdikti qamtamasyz etý máselelerindegi habardarlyǵyn jáne olardyń biliktiligin arttyrýǵa qarajat bólýi qajet.
Kompanııalar qaýipsizdikti qamtamasyz etýge qarajat jumsap jatqanda, zııankester osy osaldyqty paıdalaný úshin eksploıttar daıyndap, «óz sheberlikterin shyńdaýdy» jalǵastyrýda. Kompanııalar osaldyqtardy túzetýge jumsalatyn ýaqytty barynsha qysqartýǵa kóbirek kóńil bólýi kerek jáne júıege kirýge tyrysqan shabýyldaýshylardan áldeqaıda shapshań áreket etip, tıimdi ıkemdi jáne beıimdelgen qaýipsizdik quraldaryn tabýy kerek.
KZ-CERT qyzmetiniń mamandary Internet jelisiniń qazaqstandyq segmentinde otandyq kompanııalardyń bedeline nuqsan keltirýi múmkin birqatar jańa osaldyqty anyqtady.
Olardyń ishindegi asa mańyzdy osaldyqtar:
- CVE-2022-22536 – CVSS boıynsha asa mańyzdylyq deńgeıin baǵalaý 10-nan 10 (asa mańyzdy). Osaldyq Internet Communication Manager paıdalanatyn SAP ónimderine áser etedi. Osaldyqty sátti paıdalaný zııankesterge SAP paıdalanýshylaryn, bıznes-aqparat pen prosesterdi nysanaǵa alýǵa, eseptik jazbalardy urlaýǵa, qyzmet kórsetýden bas tartýǵa bastamashylyq jasaýǵa, kodty qashyqtan oryndaýǵa jáne SAP-tyń kez kelgen aqaýly qosymshalaryn tolyǵymen jarııa etýge múmkindik beredi. SAP júıesi – onyń kómegimen ártúrli mamandaný ókiliniń kásibı qyzmetin avtomattandyrýǵa bolatyn baǵdarlamalyq qamtylym. Mundaı qosymshalar naqty bir salaǵa «arnalyp jasalǵan» bolady jáne onyń ishinde jumys isteýdi, basqa qurylymdyq birliktermen baılanys jasaýdy edáýir jeńildetedi.
- CVE-2022-21971 – CVSS boıynsha asa mańyzdylyq deńgeıin baǵalaý 10-nan 7.8 (asa mańyzdy). Osaldyq Microsoft ónimderindegi Runtime komponentine áser etedi. Osaldyq erkin kodty oryndaýǵa múmkindik beredi. Osaldyqty paıdalanýdyń nátıjesinde aqparat tolyq ashylýy múmkin, osylaısha barlyq júıelik faıldar ashylady. Bul búkil júıeniń jarııa etilýine ákep soǵady.
- CVE-2021-44142 – CVSS boıynsha asa mańyzdylyq deńgeıin baǵalaý 10-nan 9.9 (asa mańyzdy). Áser etiletin ónim – Samba. Samba – SMB/CIFS hattamasy arqyly ártúrli operasııalyq júıedegi jelilik dıskiler men prınterlerge qol jetkizýge múmkindik beretin baǵdarlamalar jıyntyǵy. Osaldyqty paıdalaný qashyqtaǵy zııankeske ákimshiniń atynan erkin kodty oryndaýǵa múmkindik beredi. Samba Windows 2000 iske asyrýmen úılesetin domen kontrolleri jáne Active Directory servısi retinde áreket ete alady jáne Microsoft qoldaıtyn Windows klıentteriniń barlyq nusqasyna qyzmet kórsete alady.
- CVE-2021-42321 – CVSS boıynsha asa mańyzdylyq deńgeıin baǵalaý 10-nan 9.9 (asa mańyzdy). Osaldyq aýtentıfıkasııalanǵan zııankeske Microsoft Exchange serverlerindegi kodty qashyqtan oryndaýǵa múmkindik beredi. Microsoft Exchange Server – habarlamalar almasýǵa jáne birlesip jumys isteýge arnalǵan baǵdarlamalyq ónim. Microsoft Exchange negizgi fýnksııalary: poshta habarlamalaryn óńdeý jáne qaıta joldaý, kúntizbelerge jáne mindetterge birlese otyryp qol jetkizý, mobıldik qurylǵylardy qoldaý jáne veb-qoljetimdilik, shuǵyl habar almasý júıesin qoldaý. Osaldyqty paıdalanýdyń nátıjesinde zııankes júıeni nemese onyń jekelegen komponentterin basqarýdy qolǵa túsire alady, sondaı-aq paıdalanýshylardyń qupııa derekterin urlaýy múmkin.
- CVE-2021-35395 – CVSS boıynsha asa mańyzdylyq deńgeıin baǵalaý 10-nan 9.8 (asa mańyzdy). Zertteýshilerdiń aıtýynsha, bul osaldyq chıpsetteri bar SDK Realtek-tiń mıllıonǵa jýyq qurylǵysyna, onyń ishinde saıahattaýǵa arnalǵan roýterler, Wi-Fi-repıterler, lightning shlıýzderine arnalǵan
IP-kameralar, «aqyldy» qurylǵylarǵa jáne t.b. áser etedi. Osaldyq zııankesterge osal qurylǵylarǵa tolyǵymen enip, olardy baqylaýǵa múmkindik beredi. CVE-2021-35395 sonymen qatar SDK (software development kit) bóligi bolyp tabylatyn veb-ınterfeıske de áser etedi.
- CVE-2021-32648 – CVSS boıynsha asa mańyzdylyq deńgeıin baǵalaý 10-nan 9.1 (asa mańyzdy). «October» CMS-júıesiniń CVE-2021-32648 osaldyǵy qupııasózdi qalpyna keltirý mehanızminiń jetispeýshiligimen baılanysty. Osaldyqty paıdalaný qashyqtan áreket etip otyrǵan buzýshyǵa arnaıy jasalǵan suraý salýdyń kómegimen erkin eseptik jazbaǵa qol jetkizýge múmkindik beredi. October – Laravel veb-qosymshalaryna arnalǵan freımvork komponentteri bazasynda, PHP tilinde jazylǵan, ashyq bastapqy kody bar saıt mazmunyn (CMS) basqarý júıesi.
- CVE-2019-12815 – CVSS boıynsha asa mańyzdylyq deńgeıin baǵalaý 10-nan 9.8 (asa mańyzdy). ProFTPd – UNIX-ke uqsas kóptegen júıeler men Microsoft Windows-ty qoldaıtyn kross-platformaly ashyq bastapqy FTP server. 1.3.6 deıingisin qosa alǵanda ProFTPd-nyń barlyq nusqasy. Bag aýtentıfıkasııalanǵan paıdalanýshyǵa (sonyń ishinde anonımdi) tipti jazba júrgizýge ruqsaty bolmasa da, faıldardy kóshirýge múmkindik beredi.
- CVE-2017-12542 – CVSS boıynsha asa mańyzdylyq deńgeıin baǵalaý 10-nan 10 (asa mańyzdy). HP integrated Lights Out (iLO) platformasy IT-ınfraqurylymnyń jumysyn aıtarlyqtaı jeńildetetin serverlerdi qashyqtan basqarýǵa múmkindik beretin ıntegrasııalanǵan tehnologııalar kesheni. HP iLo-degi osaldyqty qashyqtan paıdalanýǵa bolady. Bag aýtentıfıkasııany aınalyp ótýge jáne HP iLO konsoline qol jetkizýge múmkindik beredi. Bul keıinnen parolderdi ádettegi mátin formatynda shyǵarýǵa, zııandy kodty oryndaýǵa jáne tipti iLO baǵdarlamasyn aýystyrýǵa múmkindik beredi.
KZ-CERT qyzmeti IP-mekenjaılardyń ıelerin aqparattyq qaýipsizdik osaldyqtaryn joıýǵa arnalǵan usynystarymen habardar etý boıynsha kómek kórsetý ótinishimen uıymdar men baılanys operatorlaryn aqparattandyrý boıynsha is-sharalar júrgizdi.
Kompanııalarda aqparattyq qaýipsizdikti qamtamasyz etý boıynsha uıymdastyrýshylyq-tehnıkalyq is-sharalar keshenin engizý jáne olardy saqtaý túrli AQ ınsıdentteriniń týyndaý táýekelderin barynsha azaıtýǵa kómektesetinin atap ótý mańyzdy. Materıalda jarııalanǵan aqparat qazaqstandyq paıdalanýshylarǵa ózderin jáne kompanııalaryn kıbershabýyldardan qorǵaýǵa kómektesedi degen úmittemiz.
Eger siz aqparattyq qaýipsizdik ınsıdentine tap bolsańyz, mamandarǵa 1400 (táýlik boıy) aqysyz nómiri boıynsha habarlaýyńyzǵa nemese https://t.me/kzcert telegram-chatqa ótinim jiberýińizge bolady. Bul týraly «Memlekettik tehnıkalyq qyzmet» AQ habarlady.