Исправлена критическая уязвимость удаленного выполнения кода в Splunk Enterprise

Исправлена критическая уязвимость удаленного выполнения кода в Splunk Enterprise

Предоставляя возможности мониторинга и поиска больших данных, Splunk использует серверы развертывания Splunk Enterprise для отправки конфигураций и обновлений содержимого на различные экземпляры Enterprise, включая форвардеры, индексаторы и поисковые головки Splunk.

Отслеживаемая как CVE-2022-32158 (имеет оценку 9,0 по шкале CVSS), новая критическая уязвимость существует потому, что серверы развертывания Splunk Enterprise до версии 9.0 позволяют клиентам использовать сервер для внедрения установочных пакетов форвардеров другим клиентам. Уязвимость позволяет злоумышленнику скомпрометировать конечную точку Universal Forwarder, а затем использовать ее для выполнения произвольного кода на других конечных точках, подключенных к серверу развертывания.

Еще была исправлена CVE-2022-32157, появившаяся из-за того, что серверы развертывания в версиях до 9.0 позволяют загружать пакеты форвардеров без аутентификации

Splunk также исправила несколько уязвимостей проверки сертификатов TLS, использование которых может привести к MitM-атакам.

Все вышеперечисленные уязвимости легко устраняются обновлением до версии Splunk Enterprise 9.0 или выше. Для устранения CVE-2022-32157 нужно будет дополнительно настроить аутентификацию для серверов развертывания и клиентов.

похожие материалы

Стрелочка
Стрелочка
Apple объяснила удаление Max из App Store санкциями
Apple объяснила удаление Max из App Store санкциями

Apple заявила, что мессенджер Max был удален из App Store из-за правил соблюдения санкций: в комментарии Русской службе BBC компания уточнила, что соблюдает законы юрисдикций, в которых работает, но не раскрыла, о каких именно санкциях идет речь.

ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ
ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ

На полях Петербургского международного экономического форума заместитель генерального директора «Газпром-Медиа Холдинга» Сергей Косинский, возглавляющий направление цифровых активов, представил аналитический срез ключевых ИБ-вызовов медиаиндустрии.

Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз
Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз

В Москве на площадке «Группы Астра» состоялось заседание Комитета по информационным технологиям Ассоциации менеджеров, посвященное теме: «Кибербезопасность: защита от атак, которые могут остановить бизнес».