Splunk поправя десетки уязвимости

В сряда Splunk обяви кръпки за десетки уязвимости в своите продукти, включително две уязвимости с висока степен на опасност в Splunk Enterprise и Secure Gateway App.

Решението за мониторинг на предприятието получи кръпки за грешка, свързана с отдалечено изпълнение на код (RCE), която може да бъде използвана от потребители с ниски права чрез качване на файл в директорията „$SPLUNK_HOME/var/run/splunk/apptemp“.

Проследяван като CVE-2025-20229 (CVSS оценка 8.0), дефектът в сигурността е причинен от липсваща проверка за оторизация и е отстранен с издаването на версии 9.4.0, 9.3.3, 9.2.5 и 9.1.8 на Splunk Enterprise и версии 9.3.2408.104, 9.2.2406.108, 9.2.2403.114 и 9.1.2312.208 на Splunk Cloud Platform.

Бяха пуснати и поправки за проблем с висока степен на разкриване на информация, засягащ Splunk Enterprise и приложението Splunk Secure Gateway на Splunk Cloud Platform, който също може да бъде използван от потребители с ниски права.

„Splunk Secure Gateway излага потребителски токени за сесия и оторизация в чист текст във файла splunk_secure_gateway.log, когато извиква крайната точка /services/ssg/secrets REST“, обяснява Splunk.

Според компанията нападателят може да се възползва от тази уязвимост като част от фишинг атака, която убеждава жертвата да „инициира заявка в браузъра си“. Атакуващият не би трябвало да може да се възползва от грешката по свое усмотрение, казва Splunk.

Поправките за този недостатък са включени във версиите 9.4.1, 9.3.3, 9.2.5 и 9.1.8 на Splunk Enterprise и във версиите 3.8.38 и 3.7.23 на Secure Gateway.

„Splunk Mobile, Spacebridge и Mission Control разчитат на функционалност в приложението Splunk Secure Gateway. Ако не използвате някое от приложенията, функциите или функционалността, като потенциално смекчаващо средство можете да премахнете или деактивирате приложението“, обяснява компанията.

В сряда Splunk също така обяви поправки за дефекти в сигурността със средна степен на опасност в Splunk Enterprise, които могат да доведат до модификации в режим на поддръжка, заобикаляне на защитите, разкриване на информация и манипулиране на други потребителски данни.

Освен това компанията обяви въвеждането на кръпки за проблем с ниска степен на опасност в Splunk App for Lookup Editing и за множество уязвимости в пакети на трети страни в Splunk Enterprise, App for Data Science и Deep Learning App, DB Connect, Infrastructure Monitoring Add-on и Splunk Add-on for Microsoft Cloud Services.

Splunk не споменава, че някоя от тези уязвимости е използвана. Въпреки това на потребителите се препоръчва да актуализират своите инстанции на Splunk Enterprise и други засегнати приложения на Splunk възможно най-скоро. Допълнителна информация може да бъде намерена на страницата със съвети за сигурност на компанията.

По материали от Интернет

Подобни

Oпасен бъг в React Server Components
5.12.2025
laptop-bug-fix-lvcandy-istock-vectors-getty-images-56a6fa1b5f9b58b7d0e5ce40
Критична уязвимост във Vim за Windows
5.12.2025
vulnerabilities pexels-shkrabaanthony-5475752
Критична уязвимост в Sneeit Framework за WordPress е под активна експлоатация
5.12.2025
wordpress
Социален инженеринг извън имейлите - заплахите в реалния живот
5.12.2025
finger-769300_640
Microsoft тихомълком поправи критична уязвимост в Windows Shortcut (LNK)
4.12.2025
Windows-10
Критична уязвимост в Microsoft Azure API Management
2.12.2025
80% of companies experience security incidents in the Cloud

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Kак да разпознаем и реагираме на фишинг имейл
9.10.2025
phishing-6573326_1280
Черният петък - реални сделки или маркетингов мираж?
27.11.2025
black_cat_Saro_o_Neal_Alamy
Опасен фишинг под прикритието на Ямболския окръжен съд
5.11.2025
phishing

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.