ログ管理製品「Splunk」に複数の脆弱性 - アップデートで修正
ログ管理製品「Splunk Enterprise」「Splunk Light」に複数の脆弱性が含まれていることがわかった。アップデートが提供されている。
バージョンによって影響を受ける脆弱性は異なるが、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2016-4856」「CVE-2016-4858」や「オープンリダイレクト」の脆弱性「CVE-2016-4857」「CVE-2016-4859」の脆弱性を修正。さらに「OpenSSL」「libarchive」「libxml2」に起因する脆弱性に対処した。
「XSS」および「オープンリダイレクト」の脆弱性は、サイバーディフェンス研究所の岩崎徳明氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施したという。
Splunkではこれら脆弱性へ対策を講じた「Splunk Enterprise 6.4.2」「同6.3.6」「同6.2.11」「同6.1.11」「同6.0.12」「同5.0.16」および「Splunk Light 6.4.2」を用意。利用者へ最新版へアップデートするようアナウンスを行っている。
(Security NEXT - 2016/09/23 )
ツイート
関連リンク
- Splunk Enterprise 6.4.2, 6.3.6, 6.2.11, 6.1.11, 6.0.12, 5.0.16 and Splunk Light 6.4.2 address multiple security vulnerabilites
- Splunk Enterprise 6.3.5 and Splunk Light 6.3.5 address two vulnerabilities
- Splunk Enterprise 6.4.3 and Splunk Light 6.4.3 address one vulnerability
- JVN:Splunk EnterpriseおよびSplunk LightにおけるXSSの脆弱性(CVE-2016-4856)
- JVN:Splunk EnterpriseおよびSplunk Lightにおけるオープンリダイレクトの脆弱性(CVE-2016-4859)
- JVN:Splunk EnterpriseおよびSplunk Lightにおけるオープンリダイレクトの脆弱性(CVE-2016-4857)
- Splunk
- JVN
PR
関連記事
WordPress向けプラグイン「InstaWP Connect」に脆弱性
Windows環境下の複数開発言語に脆弱性「BatBadBut」が判明
「Microsoft Edge」にアップデート - 「Chromium」の脆弱性修正を反映
「PHP」に複数の脆弱性 - セキュリティアップデートで修正
「GitLab」にセキュリティアップデート - 脆弱性4件を解消
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「XenServer」「Citrix Hypervisor」に脆弱性 - 情報流出やDoS攻撃のおそれ
「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
Palo Alto Networksの「PAN-OS」にゼロデイ脆弱性 - パッチを準備中