SK-CERT Bezpečnostné varovanie V20240115-11

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
Splunk User Behavior Analytics a Enterprise Security – kritická bezpečnostná zraniteľnosť
Popis
Spoločnosť Splunk vydala bezpečnostné aktualizácie na produkty User Behavior Analytics a Enterprise Security, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická.
Kritická bezpečnostná zraniteľnosť sa nachádza v produkte Enterprise Security, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi pridaním alebo úpravou vlastností Object.prototype vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
09.01.2024
CVE
CVE-2015-5237, CVE-2021-23446, CVE-2022-25883, CVE-2022-3171, CVE-2022-3509, CVE-2022-3510, CVE-2022-37599, CVE-2022-37601, CVE-2022-37603, CVE-2022-46175, CVE-2023-2976, CVE-2023-32695, CVE-2023-45133, CVE-2024-22164, CVE-2024-22165
IOC
Zasiahnuté systémy
Splunk User Behavior Analytics (UBA) vo verzii staršej ako 5.3.0 a 5.2.1
Splunk Enterprise Security (ES) vo verzii staršej ako 7.1.2, 7.2.0
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://advisory.splunk.com/advisories/SVD-2024-0104
https://advisory.splunk.com/advisories/SVD-2024-0101
https://advisory.splunk.com/advisories/SVD-2024-0102
https://advisory.splunk.com/advisories/SVD-2024-0103
https://nvd.nist.gov/vuln/detail/CVE-2022-37601
https://exchange.xforce.ibmcloud.com/vulnerabilities/238763

« Späť na zoznam