KZ-CERT كومپيۋتەرلىك ينتسيدەنتتەرگە ارەكەت ەتۋ قىزمەتى (KZ-CERT قىزمەتى) ينتەرنەتتىڭ قازاقستاندىق سەگمەنتىندە اقپاراتتىق قاۋىپسىزدىكتىڭ وزەكتى قاتەرلەرىن تالداۋ شەڭبەرىندە اسا ماڭىزدىلىق دەڭگەيى ءاتۇرلى وسالدىققا ۇشىراۋى مۇمكىن 1 مىڭعا جۋىق IP-مەكەنجايدى انىقتادى.
بىلتىر جەلتوقسان ايىندا ۇلتتىق ستاندارتتار جانە تەحنولوگيالار ينستيتۋتى (NIST) باعدارلامالىق قامتىلىمداعى وسالدىقتاردىڭ رەكوردتىق سانى تۋرالى حابارلاعان زەرتتەۋ جاريالاپ, بۇل كورسەتكىش بەسىنشى جىل قاتارىنان ەڭ جوعارى مانگە جەتكەنىن اتاپ ءوتتى.
كيبەرقاۋىپسىزدىك پروبلەمالارى كۇندەلىكتى قاۋىپكە, ونىڭ ىشىندە بيزنەس ءۇشىن كۇندەلىكتى قاتەرگە اينالىپ بارا جاتقانىن ايتا كەتۋ كەرەك. «بارلىق كيبەرشابۋىلدىڭ جارتىسىنا جۋىعى شاعىن بيزنەسكە باعىتتالعان», دەيدى Cybint Solutions كومپانياسى ءوز ەسەبىندە.
اقپاراتتىق قاۋىپسىزدىكتىڭ بۇزىلۋىنا تاپ بولعان كومپانيالار ءارتۇرلى وسالدىقتى تۇزەتۋگە, بولعان ينتسيدەنتتەردى تەكسەرۋگە, سونداي-اق قىزمەتكەرلەردىڭ كيبەرقاۋىپسىزدىكتى قامتاماسىز ەتۋ ماسەلەلەرىندەگى حاباردارلىعىن جانە ولاردىڭ بىلىكتىلىگىن ارتتىرۋعا قاراجات ءبولۋى قاجەت.
كومپانيالار قاۋىپسىزدىكتى قامتاماسىز ەتۋگە قاراجات جۇمساپ جاتقاندا, زيانكەستەر وسى وسالدىقتى پايدالانۋ ءۇشىن ەكسپلويتتار دايىنداپ, ء«وز شەبەرلىكتەرىن شىڭداۋدى» جالعاستىرۋدا. كومپانيالار وسالدىقتاردى تۇزەتۋگە جۇمسالاتىن ۋاقىتتى بارىنشا قىسقارتۋعا كوبىرەك كوڭىل ءبولۋى كەرەك جانە جۇيەگە كىرۋگە تىرىسقان شابۋىلداۋشىلاردان الدەقايدا شاپشاڭ ارەكەت ەتىپ, ءتيىمدى يكەمدى جانە بەيىمدەلگەن قاۋىپسىزدىك قۇرالدارىن تابۋى كەرەك.
KZ-CERT قىزمەتىنىڭ ماماندارى ينتەرنەت جەلىسىنىڭ قازاقستاندىق سەگمەنتىندە وتاندىق كومپانيالاردىڭ بەدەلىنە نۇقسان كەلتىرۋى مۇمكىن بىرقاتار جاڭا وسالدىقتى انىقتادى.
ولاردىڭ ىشىندەگى اسا ماڭىزدى وسالدىقتار:
CVE-2022-22536 – CVSS بويىنشا اسا ماڭىزدىلىق دەڭگەيىن باعالاۋ 10-نان 10 (اسا ماڭىزدى). وسالدىق Internet Communication Manager پايدالاناتىن SAP ونىمدەرىنە اسەر ەتەدى. وسالدىقتى ءساتتى پايدالانۋ زيانكەستەرگە SAP پايدالانۋشىلارىن, بيزنەس-اقپارات پەن پروتسەستەردى نىساناعا الۋعا, ەسەپتىك جازبالاردى ۇرلاۋعا, قىزمەت كورسەتۋدەن باس تارتۋعا باستاماشىلىق جاساۋعا, كودتى قاشىقتان ورىنداۋعا جانە SAP-تىڭ كەز كەلگەن اقاۋلى قوسىمشالارىن تولىعىمەن جاريا ەتۋگە مۇمكىندىك بەرەدى. SAP جۇيەسى – ونىڭ كومەگىمەن ءارتۇرلى ماماندانۋ وكىلىنىڭ كاسىبي قىزمەتىن اۆتوماتتاندىرۋعا بولاتىن باعدارلامالىق قامتىلىم. مۇنداي قوسىمشالار ناقتى ءبىر سالاعا «ارنالىپ جاسالعان» بولادى جانە ونىڭ ىشىندە جۇمىس ىستەۋدى, باسقا قۇرىلىمدىق بىرلىكتەرمەن بايلانىس جاساۋدى ەداۋىر جەڭىلدەتەدى. CVE-2022-21971 – CVSS بويىنشا اسا ماڭىزدىلىق دەڭگەيىن باعالاۋ 10-نان 7.8 (اسا ماڭىزدى). وسالدىق Microsoft ونىمدەرىندەگى Runtime كومپونەنتىنە اسەر ەتەدى. وسالدىق ەركىن كودتى ورىنداۋعا مۇمكىندىك بەرەدى. وسالدىقتى پايدالانۋدىڭ ناتيجەسىندە اقپارات تولىق اشىلۋى مۇمكىن, وسىلايشا بارلىق جۇيەلىك فايلدار اشىلادى. بۇل بۇكىل جۇيەنىڭ جاريا ەتىلۋىنە اكەپ سوعادى. CVE-2021-44142 – CVSS بويىنشا اسا ماڭىزدىلىق دەڭگەيىن باعالاۋ 10-نان 9.9 (اسا ماڭىزدى). اسەر ەتىلەتىن ءونىم – Samba. Samba – SMB/CIFS حاتتاماسى ارقىلى ءارتۇرلى وپەراتسيالىق جۇيەدەگى جەلىلىك ديسكىلەر مەن پرينتەرلەرگە قول جەتكىزۋگە مۇمكىندىك بەرەتىن باعدارلامالار جيىنتىعى. وسالدىقتى پايدالانۋ قاشىقتاعى زيانكەسكە اكىمشىنىڭ اتىنان ەركىن كودتى ورىنداۋعا مۇمكىندىك بەرەدى. Samba Windows 2000 ىسكە اسىرۋمەن ۇيلەسەتىن دومەن كونتروللەرى جانە Active Directory سەرۆيسى رەتىندە ارەكەت ەتە الادى جانە Microsoft قولدايتىن Windows كليەنتتەرىنىڭ بارلىق نۇسقاسىنا قىزمەت كورسەتە الادى. CVE-2021-42321 – CVSS بويىنشا اسا ماڭىزدىلىق دەڭگەيىن باعالاۋ 10-نان 9.9 (اسا ماڭىزدى). وسالدىق اۋتەنتيفيكاتسيالانعان زيانكەسكە Microsoft Exchange سەرۆەرلەرىندەگى كودتى قاشىقتان ورىنداۋعا مۇمكىندىك بەرەدى. Microsoft Exchange Server – حابارلامالار الماسۋعا جانە بىرلەسىپ جۇمىس ىستەۋگە ارنالعان باعدارلامالىق ءونىم. Microsoft Exchange نەگىزگى فۋنكتسيالارى: پوشتا حابارلامالارىن وڭدەۋ جانە قايتا جولداۋ, كۇنتىزبەلەرگە جانە مىندەتتەرگە بىرلەسە وتىرىپ قول جەتكىزۋ, موبيلدىك قۇرىلعىلاردى قولداۋ جانە ۆەب-قولجەتىمدىلىك, شۇعىل حابار الماسۋ جۇيەسىن قولداۋ. وسالدىقتى پايدالانۋدىڭ ناتيجەسىندە زيانكەس جۇيەنى نەمەسە ونىڭ جەكەلەگەن كومپونەنتتەرىن باسقارۋدى قولعا تۇسىرە الادى, سونداي-اق پايدالانۋشىلاردىڭ قۇپيا دەرەكتەرىن ۇرلاۋى مۇمكىن. CVE-2021-35395 – CVSS بويىنشا اسا ماڭىزدىلىق دەڭگەيىن باعالاۋ 10-نان 9.8 (اسا ماڭىزدى). زەرتتەۋشىلەردىڭ ايتۋىنشا, بۇل وسالدىق چيپسەتتەرى بار SDK Realtek-ءتىڭ ميلليونعا جۋىق قۇرىلعىسىنا, ونىڭ ىشىندە ساياحاتتاۋعا ارنالعان روۋتەرلەر, Wi-Fi-رەپيتەرلەر, lightning شليۋزدەرىنە ارنالعانIP-كامەرالار, «اقىلدى» قۇرىلعىلارعا جانە ت.ب. اسەر ەتەدى. وسالدىق زيانكەستەرگە وسال قۇرىلعىلارعا تولىعىمەن ەنىپ, ولاردى باقىلاۋعا مۇمكىندىك بەرەدى. CVE-2021-35395 سونىمەن قاتار SDK (software development kit) بولىگى بولىپ تابىلاتىن ۆەب-ينتەرفەيسكە دە اسەر ەتەدى.
CVE-2021-32648 – CVSS بويىنشا اسا ماڭىزدىلىق دەڭگەيىن باعالاۋ 10-نان 9.1 (اسا ماڭىزدى). «October» CMS-جۇيەسىنىڭ CVE-2021-32648 وسالدىعى قۇپياسوزدى قالپىنا كەلتىرۋ مەحانيزمىنىڭ جەتىسپەۋشىلىگىمەن بايلانىستى. وسالدىقتى پايدالانۋ قاشىقتان ارەكەت ەتىپ وتىرعان بۇزۋشىعا ارنايى جاسالعان سۇراۋ سالۋدىڭ كومەگىمەن ەركىن ەسەپتىك جازباعا قول جەتكىزۋگە مۇمكىندىك بەرەدى. October – Laravel ۆەب-قوسىمشالارىنا ارنالعان فرەيمۆورك كومپونەنتتەرى بازاسىندا, PHP تىلىندە جازىلعان, اشىق باستاپقى كودى بار سايت مازمۇنىن (CMS) باسقارۋ جۇيەسى. CVE-2019-12815 – CVSS بويىنشا اسا ماڭىزدىلىق دەڭگەيىن باعالاۋ 10-نان 9.8 (اسا ماڭىزدى). ProFTPd – UNIX-كە ۇقساس كوپتەگەن جۇيەلەر مەن Microsoft Windows-تى قولدايتىن كروسس-پلاتفورمالى اشىق باستاپقى FTP سەرۆەر. 1.3.6 دەيىنگىسىن قوسا العاندا ProFTPd-نىڭ بارلىق نۇسقاسى. باگ اۋتەنتيفيكاتسيالانعان پايدالانۋشىعا (سونىڭ ىشىندە ءانونيمدى) ءتىپتى جازبا جۇرگىزۋگە رۇقساتى بولماسا دا, فايلداردى كوشىرۋگە مۇمكىندىك بەرەدى. CVE-2017-12542 – CVSS بويىنشا اسا ماڭىزدىلىق دەڭگەيىن باعالاۋ 10-نان 10 (اسا ماڭىزدى). HP integrated Lights Out (iLO) پلاتفورماسى IT-ينفراقۇرىلىمنىڭ جۇمىسىن ايتارلىقتاي جەڭىلدەتەتىن سەرۆەرلەردى قاشىقتان باسقارۋعا مۇمكىندىك بەرەتىن ينتەگراتسيالانعان تەحنولوگيالار كەشەنى. HP iLo-دەگى وسالدىقتى قاشىقتان پايدالانۋعا بولادى. باگ اۋتەنتيفيكاتسيانى اينالىپ وتۋگە جانە HP iLO كونسولىنە قول جەتكىزۋگە مۇمكىندىك بەرەدى. بۇل كەيىننەن پارولدەردى ادەتتەگى ءماتىن فورماتىندا شىعارۋعا, زياندى كودتى ورىنداۋعا جانە ءتىپتى iLO باعدارلاماسىن اۋىستىرۋعا مۇمكىندىك بەرەدى.KZ-CERT قىزمەتى IP-مەكەنجايلاردىڭ يەلەرىن اقپاراتتىق قاۋىپسىزدىك وسالدىقتارىن جويۋعا ارنالعان ۇسىنىستارىمەن حاباردار ەتۋ بويىنشا كومەك كورسەتۋ وتىنىشىمەن ۇيىمدار مەن بايلانىس وپەراتورلارىن اقپاراتتاندىرۋ بويىنشا ءىس-شارالار جۇرگىزدى.
كومپانيالاردا اقپاراتتىق قاۋىپسىزدىكتى قامتاماسىز ەتۋ بويىنشا ۇيىمداستىرۋشىلىق-تەحنيكالىق ءىس-شارالار كەشەنىن ەنگىزۋ جانە ولاردى ساقتاۋ ءتۇرلى اق ينتسيدەنتتەرىنىڭ تۋىنداۋ تاۋەكەلدەرىن بارىنشا ازايتۋعا كومەكتەسەتىنىن اتاپ ءوتۋ ماڭىزدى. ماتەريالدا جاريالانعان اقپارات قازاقستاندىق پايدالانۋشىلارعا وزدەرىن جانە كومپانيالارىن كيبەرشابۋىلداردان قورعاۋعا كومەكتەسەدى دەگەن ۇمىتتەمىز.
ەگەر ءسىز اقپاراتتىق قاۋىپسىزدىك ينتسيدەنتىنە تاپ بولساڭىز, ماماندارعا 1400 (تاۋلىك بويى) اقىسىز ءنومىرى بويىنشا حابارلاۋىڭىزعا نەمەسە https://t.me/kzcert telegram-چاتقا ءوتىنىم جىبەرۋىڭىزگە بولادى. بۇل تۋرالى «مەملەكەتتىك تەحنيكالىق قىزمەت» اق حابارلادى.