Onafhankelijk platform voor cybersecurity in Nederland

Splunk Enterprise kwetsbaarheden verholpen door NCSC

1 min lezen

Splunk heeft meerdere kwetsbaarheden in Splunk Enterprise opgelost, waaronder onvoldoende autorisatiecontroles in REST API endpoints.

Splunk heeft diverse kwetsbaarheden in verschillende versies van Splunk Enterprise verholpen. Deze kwetsbaarheden betroffen onder andere onvoldoende autorisatiecontroles in REST API endpoints, waardoor onbevoegde gebruikers toegang konden krijgen tot geprivilegieerde functionaliteiten en gevoelige gegevens.

Sommige van deze kwetsbaarheden maakten het mogelijk voor gebruikers zonder admin- of power-rollen om configuratiewijzigingen door te voeren en payloads te laten ondertekenen. De maatregelen zijn genomen om de beveiliging van Splunk Enterprise te versterken en misbruik van deze kwetsbaarheden te voorkomen.

Gepubliceerd op 9 okt 2026

Reacties

Reageer als eerste

Je e-mailadres wordt niet gepubliceerd.

Premium partners

  • CertificeerWijzer
  • Vallem
  • Normity
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)