GeoNetwork-də Təsdiqlənməmiş RCE Zəifliklər Zənciri Aşkar Edildi
Coğrafi məlumatların idarə olunmasında geniş istifadə olunan açıq mənbəli GeoNetwork platformasında kritik təhlükəsizlik zəiflikləri aşkar edilib. Bu zəifliklər zəncirvari şəkildə birləşdirilərək, təsdiqlənməmiş (unauthenticated) Remote Code Execution (RCE) imkanı yaradıb. Bu, sistemlər üzərində uzaqdan icazəsiz kod icra etmək deməkdir.
Hökumət Geoportalları Yüksək Risk Altında İdi
GeoNetwork sistemi bir çox hökumət və digər qurumların geoportallarının əsasını təşkil etdiyi üçün bu zəiflik xüsusilə ciddi narahatlıq doğururdu. RCE zəifliyi hücum edənlərə uzaqdan sistem üzərində tam nəzarət əldə etməyə, həssas məlumatlara daxil olmağa və ya manipulyasiya etməyə imkan verirdi ki, bu da dövlət qurumları üçün yüksək risk deməkdir.
Təhlükəsizlik Düzəlişləri Yayımlandı
GeoNetwork layihəsi aşkar edilmiş zəiflikləri aradan qaldırmaq üçün 8 iyul 2026-cı il tarixində 4.4.12 və 4.2.17 versiyalarında düzəlişləri yayımlayıb. Zəifliklərin detalları isə 31 avqust tarixində ictimaiyyətə açıqlanıb. Bu düzəlişlər GeoNetwork istifadəçilərinin, xüsusilə də həssas məlumatları emal edən dövlət və agentlik geoportallarının təhlükəsizliyini təmin etmək üçün vacibdir.
Tövsiyələr
GeoNetwork istifadəçilərinə, sistemlərinin təhlükəsizliyini təmin etmək üçün dərhal 4.4.12 və ya 4.2.17 versiyalarına yeniləmək şiddətlə tövsiyə olunur. Bu yeniləmə, mövcud RCE təhlükəsini tamamilə aradan qaldırır və potensial hücumların qarşısını alır.