「Splunk Enterprise」に複数脆弱性 - アップデートで修正
Splunkが提供するSIEMソリューション「Splunk Enterprise」に複数の脆弱性が明らかになった。アップデートにて修正されている。
同社は1月22日にセキュリティアドバイザリを公開し、「同9.1.2」「同9.0.7」および以前のバージョンが影響を受ける複数の脆弱性について明らかにした。
「CVE-2024-23675」は、「REST API」における権限処理の不備に起因。悪用されると「KV Store」のコレクションを削除されるおそれがある。
また「RapidDiagユーティリティ」においてログファイルに機密情報が記録される脆弱性「CVE-2024-23677」や、SPLコマンド「mrollup」における権限昇格の脆弱性「CVE-2024-23676」などが判明している。
さらにWindows版のみ影響を受ける脆弱性「CVE-2024-23678」なども明らかとなった。パストラバーサルにより、信頼できないデータをデシリアライズするおそれがある。
(Security NEXT - 2024/01/30 )
ツイート
関連リンク
PR
関連記事
ふるさと納税寄付者向けのメールに他寄付者の個人情報 - 太田市
従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
アンケートフォームで不備、個人情報が閲覧可能に - 関市
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
WordPress向けSSOプラグインに認証回避の脆弱性
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
県サイトに個人情報記載の図面を掲載 - 長野県

