🔥 Splunk выпустил обновление для Enterprise, закрывающее критическую уязвимость удаленного выполнения кода. Проблема позволяла пользователям с минимальными правами загружать файлы во временную директорию и получать RCE на сервере. Особенно неприятно, что для эксплуатации достаточно низких привилегий — это значительно расширяет круг потенциальных атакующих. Splunk традиционно используется для анализа логов и мониторинга безопасности, поэтому компрометация такой системы может дать злоумышленникам доступ к критически важной информации о состоянии всей ИТ-инфраструктуры. Учитывая роль Splunk в SOC многих компаний, уязвимость может стать точкой входа для lateral movement по сети. → Затрагивает: Splunk Enterprise → Вектор атаки: загрузка файлов во временную директорию → Требуемые привилегии: низкие права пользователя Если у вас Splunk в проде — обновляйтесь немедленно. Система, которая должна защищать, не может быть слабым звеном в цепи безопасности. Источник: securityweek #Splunk #RCE #Enterprise @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.