Splunk heeft beveiligingsproblemen verholpen in zowel Splunk Enterprise als het Splunk Cloud Platform. De eerste kwetsbaarheid betreft een gebrek aan voldoende CSRF-bescherming en inputvalidatie in de Deployment Server endpoints. Hierdoor kan een aanvaller willekeurige SPL-zoekopdrachten uitvoeren met verhoogde rechten onder de splunk-system-user context. Dit kan leiden tot ongeautoriseerde toegang tot gevoelige opgeslagen credentials en geïndexeerde data.
Daarnaast is een tweede kwetsbaarheid aangepakt, een path traversal probleem. Deze kwetsbaarheid maakt het mogelijk om buiten de bedoelde directorystructuur toegang te verkrijgen, wat eveneens kan resulteren in ongeautoriseerde toegang tot gevoelige informatie. Door deze updates zijn de genoemde risico’s geëlimineerd, waarmee de integriteit en vertrouwelijkheid van data binnen Splunk-omgevingen beter gewaarborgd zijn.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *