ログ管理製品「Splunk」に複数の脆弱性 - アップデートで修正
ログ管理製品「Splunk Enterprise」「Splunk Light」に複数の脆弱性が含まれていることがわかった。アップデートが提供されている。
バージョンによって影響を受ける脆弱性は異なるが、クロスサイトスクリプティング(XSS)の脆弱性「CVE-2016-4856」「CVE-2016-4858」や「オープンリダイレクト」の脆弱性「CVE-2016-4857」「CVE-2016-4859」の脆弱性を修正。さらに「OpenSSL」「libarchive」「libxml2」に起因する脆弱性に対処した。
「XSS」および「オープンリダイレクト」の脆弱性は、サイバーディフェンス研究所の岩崎徳明氏が情報処理推進機構(IPA)へ報告したもので、JPCERTコーディネーションセンターが調整を実施したという。
Splunkではこれら脆弱性へ対策を講じた「Splunk Enterprise 6.4.2」「同6.3.6」「同6.2.11」「同6.1.11」「同6.0.12」「同5.0.16」および「Splunk Light 6.4.2」を用意。利用者へ最新版へアップデートするようアナウンスを行っている。
(Security NEXT - 2016/09/23 )
ツイート
関連リンク
- Splunk Enterprise 6.4.2, 6.3.6, 6.2.11, 6.1.11, 6.0.12, 5.0.16 and Splunk Light 6.4.2 address multiple security vulnerabilites
- Splunk Enterprise 6.3.5 and Splunk Light 6.3.5 address two vulnerabilities
- Splunk Enterprise 6.4.3 and Splunk Light 6.4.3 address one vulnerability
- JVN:Splunk EnterpriseおよびSplunk LightにおけるXSSの脆弱性(CVE-2016-4856)
- JVN:Splunk EnterpriseおよびSplunk Lightにおけるオープンリダイレクトの脆弱性(CVE-2016-4859)
- JVN:Splunk EnterpriseおよびSplunk Lightにおけるオープンリダイレクトの脆弱性(CVE-2016-4857)
- Splunk
- JVN
PR
関連記事
IBMの「AIX」「PowerVM VIOS」に多数脆弱性 - 修正版を提供
米当局、「Zimbra」脆弱性の悪用を警告 - 2026年5件目のKEV登録
「PostgreSQL」が脆弱性28件や多数バグを修正
Mozilla、ブラウザ「Firefox 154」を公開 - 脆弱性58件に対応
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供
「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ
米当局、「TrueConf Server」の脆弱性2件を悪用リストへ追加
「Cisco Secure Workload」に複数の深刻な脆弱性 - 修正版を提供
「Cisco Crosswork」にクリティカル脆弱性 - アップデートを公開
「MLflow」脆弱性の悪用を確認 - 米当局が注意喚起
