Splunk Enterprise закрыл критическую уязвимость выполнения кода
🔥 Splunk выпустил обновление для Enterprise, закрывающее критическую уязвимость удаленного выполнения кода. Проблема позволяла пользователям с минимальными правами загружать файлы во временную директорию и получать RCE на сервере.
Особенно неприятно, что для эксплуатации достаточно низких привилегий — это значительно расширяет круг потенциальных атакующих. Splunk традиционно используется для анализа логов и мониторинга безопасности, поэтому компрометация такой системы может дать злоумышленникам доступ к критически важной информации о состоянии всей ИТ-инфраструктуры. Учитывая роль Splunk в SOC многих компаний, уязвимость может стать точкой входа для lateral movement по сети.
→ Затрагивает: Splunk Enterprise
→ Вектор атаки: загрузка файлов во временную директорию
→ Требуемые привилегии: низкие права пользователя
Если у вас Splunk в проде — обновляйтесь немедленно. Система, которая должна защищать, не может быть слабым звеном в цепи безопасности.
Источник: securityweek
#Splunk #RCE #Enterprise
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.