জনপ্রিয় ওপেন সোর্স ভূ-তথ্য প্ল্যাটফর্ম GeoServer-এ একটি নতুন Zero-Day নিরাপত্তা দুর্বলতা প্রকাশ্যে আসার কয়েক ঘণ্টার মধ্যেই সেটিকে লক্ষ্য করে হামলার চেষ্টা শনাক্ত হয়েছে। নিরাপত্তা গবেষকদের পর্যবেক্ষণ অনুযায়ী, দুর্বলতাটি কাজে লাগিয়ে নির্দিষ্ট পরিস্থিতিতে দূর থেকে সার্ভারে কোড চালানোর সুযোগ তৈরি হতে পারে।
সবচেয়ে উদ্বেগের বিষয় হলো, প্রতিবেদন প্রকাশের সময় পর্যন্ত এই ত্রুটির জন্য কোনো CVE নম্বর বা অফিসিয়াল প্যাচ প্রকাশিত হয়নি। ফলে GeoServer ব্যবহারকারী প্রতিষ্ঠানগুলোকে বাড়তি সতর্কতা অবলম্বনের পরামর্শ দেওয়া হচ্ছে।
SQL Injection থেকেই বড় ঝুঁকি
গবেষকদের তথ্য অনুযায়ী, দুর্বলতাটি GeoServer-এর jsonArrayContains ফাংশনের সঙ্গে সম্পর্কিত। এটি SQL Injection-এর সুযোগ তৈরি করতে পারে এবং কিছু নির্দিষ্ট কনফিগারেশনে সেই দুর্বলতা ব্যবহার করে Remote Code Execution বা RCE পর্যন্ত পৌঁছানো সম্ভব হতে পারে।
বিশেষ করে নির্দিষ্ট PostGIS ও Oracle JDBC ডেটা স্টোর ব্যবহারের ক্ষেত্রে ঝুঁকিটি গুরুত্বপূর্ণ হয়ে উঠতে পারে। তবে সব GeoServer ইনস্টলেশনের ঝুঁকি একই মাত্রার নয়; ব্যবহৃত কনফিগারেশন ও ডেটাবেস পরিবেশের ওপর প্রভাব নির্ভর করতে পারে।
প্রকাশের পরই শত শত হামলার চেষ্টা
সাইবার নিরাপত্তা প্রতিষ্ঠান watchTowr জানিয়েছে, দুর্বলতার তথ্য প্রকাশ্যে আসার কয়েক ঘণ্টার মধ্যেই তারা সম্ভাব্য exploitation attempts পর্যবেক্ষণ করেছে। তাদের পর্যবেক্ষণে অল্পসংখ্যক IP ঠিকানা থেকে শত শত প্রচেষ্টার তথ্য পাওয়া গেছে।
এখন পর্যন্ত এসব প্রচেষ্টার মধ্যে ব্যাপক সফল অনুপ্রবেশ বা পরবর্তী ক্ষতিকর কার্যক্রমের নিশ্চিত প্রমাণ পাওয়া যায়নি। তবে নিরাপত্তা গবেষকদের আশঙ্কা, দুর্বলতাটি সম্পর্কে আরও তথ্য ছড়িয়ে পড়লে হামলার মাত্রা দ্রুত বাড়তে পারে।
GeoServer কোথায় ব্যবহৃত হয়?
GeoServer হলো ভূ-তথ্য বা geospatial data প্রকাশ, ব্যবস্থাপনা ও শেয়ার করার জন্য ব্যবহৃত একটি বহুল পরিচিত ওপেন সোর্স প্ল্যাটফর্ম।
সরকারি প্রতিষ্ঠান, কৃষি, টেলিযোগাযোগ, পরিবহন, গবেষণা, প্রকৌশল ও প্রযুক্তি খাতসহ বিভিন্ন ক্ষেত্রে এর ব্যবহার রয়েছে। ফলে ইন্টারনেটে উন্মুক্ত GeoServer সার্ভার আক্রান্ত হলে গুরুত্বপূর্ণ তথ্য ও অবকাঠামোর ওপর ঝুঁকি তৈরি হতে পারে।
প্যাচ না আসা পর্যন্ত কী করবেন?
নিরাপত্তা বিশেষজ্ঞরা GeoServer পরিচালনাকারী প্রতিষ্ঠানগুলোকে নিজেদের ইন্টারনেট-উন্মুক্ত সার্ভার শনাক্ত করার এবং সম্ভব হলে সরাসরি Public Internet Access সীমিত করার পরামর্শ দিয়েছেন।
এ ছাড়া সার্ভারের অস্বাভাবিক অনুরোধ, লগ এবং নেটওয়ার্ক কার্যক্রম পর্যবেক্ষণ করা এবং GeoServer-এর অফিসিয়াল নিরাপত্তা আপডেটের দিকে নজর রাখা গুরুত্বপূর্ণ।
সাইবার নিরাপত্তা বিশেষজ্ঞদের মূল সতর্কবার্তা: Zero-Day দুর্বলতা প্রকাশের পর আক্রমণকারীরা দ্রুত সুযোগ নেওয়ার চেষ্টা করতে পারে। তাই প্যাচ না পাওয়া পর্যন্ত ঝুঁকিপূর্ণ সিস্টেমকে যতটা সম্ভব বিচ্ছিন্ন ও সুরক্ষিত রাখা গুরুত্বপূর্ণ।

0 Comments