Η Splunk ανακοίνωσε την κυκλοφορία ενημερώσεων κώδικα για πολλές ευπάθειες υψηλής σοβαρότητας στο προϊόν Enterprise, οι οποίες θα μπορούσαν να επιτρέψουν στους hackers να εκτελούν απομακρυσμένο κώδικα σε επηρεαζόμενα συστήματα.

Αυτές οι ευπάθειες πλήττουν πολλές εκδόσεις του Splunk Enterprise και της Splunk Cloud Platform.
Δείτε σχετικά: Κέρκυρα: Ανήλικος hacker παραβίασε e-shop και ψώνιζε σχεδόν τσάμπα!
Ένα από τα πιο σοβαρά ελαττώματα, γνωστό ως CVE-2024-45733, επηρεάζει το Splunk Enterprise για Windows σε εκδόσεις κάτω από τις 9.2.3 και 9.1.6. Αυτή η ευπάθεια επιτρέπει σε χρήστες με χαμηλά προνόμια, χωρίς ρόλους διαχειριστή ή εξουσία, να εκτελούν απομακρυσμένη εκτέλεση κώδικα λόγω μη ασφαλούς διαμόρφωσης της αποθήκευσης περιόδου λειτουργίας. Η Splunk έχει αξιολογήσει αυτή την ευπάθεια ως Υψηλής σοβαρότητας με βαθμολογία CVSS 8,8.
Μια άλλη ευπάθεια υψηλής σοβαρότητας, το CVE-2024-45731, επηρεάζει το Splunk Enterprise για Windows σε εκδόσεις κάτω από τις 9.3.1, 9.2.3 και 9.1.6. Αυτή επιτρέπει σε χρήστη με χαμηλά προνόμια να εγγράφει αρχεία στον ριζικό κατάλογο του συστήματος των Windows, εφόσον το Splunk είναι εγκατεστημένο σε ξεχωριστή μονάδα δίσκου. Αυτό θα μπορούσε να επιτρέψει την εισαγωγή κακόβουλων DLL, που, αν φορτωθούν, θα μπορούσαν να οδηγήσουν σε απομακρυσμένη εκτέλεση κώδικα.
Μια τρίτη ευπάθεια, το CVE-2024-45732, πλήττει πολλές εκδόσεις του Splunk Enterprise και της Splunk Cloud Platform. Αυτή επιτρέπει σε χρήστες με χαμηλά προνόμια να εκτελούν αναζητήσεις ως ο χρήστης “κανείς” στην εφαρμογή SplunkDeploymentServerConfig, ενδέχεται να αποκτώντας πρόσβαση σε περιορισμένα δεδομένα.
Διαβάστε περισσότερα: Netgear WiFi Extender: Ευπάθειες επιτρέπουν στους hackers να εισάγουν κακόβουλο κώδικα
Η Splunk έχει κυκλοφορήσει ενημερώσεις κώδικα για την αποκατάσταση αυτών των τρωτών σημείων και συνιστά στους χρήστες να αναβαθμίσουν άμεσα στις πιο πρόσφατες εκδόσεις. Οι χρήστες του Splunk Enterprise θα πρέπει να αναβαθμίσουν σε εκδόσεις 9.3.1, 9.2.3, 9.1.6 ή νεότερες, ανάλογα με την τρέχουσα έκδοσή τους. Οι παρουσίες της Splunk Cloud παρακολουθούνται ενεργά και διορθώνονται από την εταιρεία.
Επιπλέον, η Splunk επιδιορθώνει αρκετές ευπάθειες σε third-party πακέτα που χρησιμοποιούνται στο Splunk Add-on για τις Υπηρεσίες Ιστού της Amazon, περιλαμβάνοντας ελαττώματα υψηλής σοβαρότητας στα πακέτα idna και certifi. Αυτές οι ευπάθειες επηρεάζουν κυρίως περιπτώσεις όπου είναι ενεργοποιημένο το Splunk Web.
Η Splunk κυκλοφόρησε ενημερώσεις κώδικα για την αντιμετώπιση αυτών των προβλημάτων και συνιστά στους χρήστες να αναβαθμίσουν στις πιο πρόσφατες εκδόσεις:
- Splunk Enterprise: 9.3.1, 9.2.3 και 9.1.6 ή νεότερη έκδοση
- Splunk Cloud Platform: 9.2.2403.103, 9.1.2312.200, 9.1.2312.110 και 9.1.2308.208 ή νεότερη έκδοση
Για χρήστες που δεν μπορούν να ενημερώσουν αμέσως, το Splunk προτείνει τα παρακάτω:
- Απενεργοποιήστε το Splunk Web σε συστήματα που επηρεάζονται, ειδικά σε ευρετήρια σε κατανεμημένα περιβάλλοντα.
- Τροποποιήστε το αρχείο local.meta στην εφαρμογή SplunkDeploymentServerConfig για να περιορίσετε την πρόσβαση εγγραφής σε αντικείμενα γνώσης.
- Βεβαιωθείτε ότι το Splunk Enterprise δεν είναι εγκατεστημένο σε ξεχωριστό δίσκο από τη μονάδα δίσκου συστήματος.

Οι οργανισμοί που χρησιμοποιούν επηρεαζόμενα προϊόντα Splunk θα πρέπει να επανεξετάσουν άμεσα τις συμβουλές ασφαλείας και να εφαρμόσουν τις απαραίτητες ενημερώσεις το συντομότερο δυνατόν, ώστε να περιορίσουν τον κίνδυνο εκμετάλλευσης.
Δείτε ακόμη: Οι Ρώσοι hackers APT29 στοχεύουν Zimbra και TeamCity servers
Η ανακάλυψη αυτών των ευπαθειών, τονίζει τη σημασία της έγκαιρης εφαρμογής των ενημερώσεων ασφαλείας, ιδιαίτερα για κρίσιμες υποδομές και εργαλεία παρακολούθησης ασφαλείας όπως το Splunk. Οι hackers συχνά στοχεύουν τέτοιες πλατφόρμες λόγω της προνομιακής πρόσβασης που παρέχουν σε ευαίσθητα δεδομένα και συστήματα εντός των οργανισμών.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Πηγή: cybersecuritynews
