Splunk 發佈安全更新修補 11 項重大漏洞 兩大 CVE 漏洞修復詳情公開

Splunk本週修補了11項漏洞,其中包括兩個可能導致Windows系統遠端程式碼執行的漏洞。最嚴重的CVE-2024-45733影響系統目錄的安全性。Splunk已在9.3.1、9.2.3等版本中修補了這些漏洞。

Splunk 本周稍早修補 Spunk Enterprise 軟體 11 項漏洞,包含 2 個可能導致攻擊者在 Windows 系統上遠端程式碼執行的漏洞。

其中最嚴重的 CVE-2024-45733 (CVSS 8.8) 為不安全會話儲存配置漏洞,可讓不具備管理員或”power” user 身份的攻擊者在 Windows 系統的根目錄寫入檔案,即使 Splunk Enterprise for Windows 安裝在另一個磁碟上。 Windows 系統目錄下有預設的 Windows System32 資料匣,使攻擊者得以寫入 DLL,一旦載入 Windows32 資料夾,即可遠端執行程式碼。

Splunk 表示本漏洞只影響執行在 Windows 機器上的執行個體,不以 Splunk Web 執行的執行個體也能倖免於難。

另一重大漏洞為 CVE-2024-45731 (CVSS 8.0),屬於能造成遠端程式碼執行的任意檔案寫入漏洞。 Splunk Enterprise 9.3.1 、 9.2.3 和 9.1.6 已解決了這二項漏洞。

此外 Splunk 也修補了位於 Splunk Enterprise 和 Splunk Cloud Platform 的高風險漏洞 CVE-2024-4573,該漏洞可讓低權限用戶可以「nobody」Splunk 角色執行搜尋,並存取受保護的資料。

Splunk 周一發佈的版本為 Splunk Enterprise 9.3.1 及 9.2.3 、 Splunk Cloud Platform 9.2.2403.103 、 9.1.2312.110 、 9.1.2312.200 、和 9.1.2308.208 。除了前述三項漏洞,更新版還修補了 8 個中度風險漏洞,後果包括可執行 JavaScript 程式碼、明文密碼曝光、 Splunk 精靈程式當掉、以及公鑰/私鑰與其他資料曝露。

來源:SecurityWeek

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link