ΑρχικήSecurityΕυπάθεια στον Kibana Crowdstrike Connector αποκαλύπτει προστατευμένα διαπιστευτήρια

Ευπάθεια στον Kibana Crowdstrike Connector αποκαλύπτει προστατευμένα διαπιστευτήρια

Η Elastic έχει εκδώσει μια συμβουλευτική ασφάλειας που περιγράφει μια ευπάθεια μεσαίας σοβαρότητας στον Kibana Crowdstrike Connector, η οποία θα μπορούσε να επιτρέψει την αποκάλυψη ευαίσθητων διαπιστευτηρίων.

Δείτε επίσης: Η CrowdStrike θα απολύσει 500 υπαλλήλους

Crowdstrike Connector

Η ευπάθεια, που παρακολουθείται ως CVE-2025-37728, επηρεάζει πολλές εκδόσεις του Kibana και θα μπορούσε να επιτρέψει σε έναν κακόβουλο χρήστη να αποκτήσει πρόσβαση σε αποθηκευμένα διαπιστευτήρια CrowdStrike από άλλους χρήστες εντός του ίδιου περιβάλλοντος. Η ευπάθεια αυτή υπογραμμίζει τους κινδύνους ασφάλειας που συνδέονται με τις διασυνδεδεμένες πλατφόρμες και τη σημασία των έγκαιρων ενημερώσεων.

Η ευπάθεια, που χαρακτηρίζεται ως “Ανεπαρκώς Προστατευμένα Διαπιστευτήρια στον Crowdstrike Connector“, έχει βαθμολογία CVSSv3.1 5.4, καθιστώντας την ένα ζήτημα μεσαίας σοβαρότητας. Σύμφωνα με τη συμβουλευτική ασφάλειας της Elastic, ένας κακόβουλος χρήστης με πρόσβαση σε έναν χώρο σε μια εγκατάσταση Kibana μπορεί να δημιουργήσει και να εκτελέσει έναν νέο CrowdStrike Connector. Αυτή η ενέργεια τους επιτρέπει να αποκτήσουν πρόσβαση σε αποθηκευμένα διαπιστευτήρια από έναν υπάρχοντα CrowdStrike Connector που λειτουργεί σε διαφορετικό χώρο.

Η ευπάθεια ουσιαστικά επιτρέπει μη εξουσιοδοτημένη πρόσβαση μεταξύ χώρων εργασίας σε ευαίσθητα API διαπιστευτήρια που χρησιμοποιούνται για την επικοινωνία μεταξύ του Kibana και της Διαχείρισης της Κονσόλας CrowdStrike. Η επιτυχής εκμετάλλευση θα μπορούσε να οδηγήσει στη διαρροή διαπιστευτηρίων, επιτρέποντας ενδεχομένως σε έναν επιτιθέμενο να αλληλεπιδράσει με την πλατφόρμα CrowdStrike με τα προνόμια του λογαριασμού που έχει παραβιαστεί.

Δείτε ακόμα: Phishing email υποδύεται την CrowdStrike και στοχεύει developers

Ευπάθεια στον Kibana Crowdstrike Connector αποκαλύπτει προστατευμένα διαπιστευτήρια

Οποιαδήποτε εγκατάσταση Kibana που χρησιμοποιεί τον CrowdStrike Connector εντός αυτών των εκδόσεων θεωρείται ευάλωτη. Η Elastic έχει αντιμετωπίσει το ζήτημα στις εκδόσεις 8.18.8, 8.19.5, 9.0.8 και 9.1.5. Η εταιρεία συνιστά έντονα στους χρήστες να αναβαθμίσουν σε μία από αυτές τις διορθωμένες εκδόσεις για να επιλύσουν το κενό ασφάλειας. Σημειώνεται ότι η Elastic έχει δηλώσει ότι δεν υπάρχουν εναλλακτικές λύσεις για τους χρήστες που δεν μπορούν να αναβαθμίσουν άμεσα, καθιστώντας την ενημέρωση την μόνη βιώσιμη λύση.

Ο Kibana CrowdStrike Connector έχει σχεδιαστεί για να διευκολύνει την απρόσκοπτη ενσωμάτωση δεδομένων μεταξύ της πλατφόρμας CrowdStrike Falcon και της Elastic, επιτρέποντας την αυτοματοποιημένη συσχέτιση περιστατικών και την εισαγωγή τηλεμετρίας. Τα διαπιστευτήρια που διαρρέουν από αυτή την ευπάθεια χρησιμοποιούνται για την αυθεντικοποίηση με το CrowdStrike REST API, καθιστώντας την προστασία τους κρίσιμη για τη διατήρηση της ασφάλειας και στις δύο πλατφόρμες.

Δείτε επίσης: Επίθεση εφοδιαστικής αλυσίδας Shai-Hulud: Πάνω από 180 πακέτα NPM επηρεάστηκαν

Ευπάθεια στον Kibana Crowdstrike Connector αποκαλύπτει προστατευμένα διαπιστευτήρια

Η συμβουλευτική (ESA-2025-19) ήταν μέρος μιας μεγαλύτερης ενημέρωσης ασφάλειας από την Elastic που αντιμετώπισε αρκετές άλλες ευπάθειες στο Kibana και το Elasticsearch. Δεδομένου ότι δεν υπάρχει εναλλακτική μετριαστική λύση, οι διαχειριστές των επηρεαζόμενων εγκαταστάσεων Kibana καλούνται να δώσουν προτεραιότητα στην ενημέρωση για να αποτρέψουν πιθανή κλοπή διαπιστευτηρίων και επακόλουθη κατάχρηση. Η Elastic τονίζει τη σημασία των έγκαιρων ενημερώσεων και των αναθεωρήσεων διαμόρφωσης για τη μείωση της έκθεσης σε τέτοιες απειλές.

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS