Пропонуємо ознайомитися з Symantec Threat Landscape Bulletin, щоб дізнатися докладніше про новини зі світу кібербезпеки за 16 жовтня 2024.
Splunk виправляє 11 вразливостей у жовтневому оновленні
Компанія Splunk випустила виправлення для 11 вразливостей у своєму продукті Splunk Enterprise. Три з них належать до категорії високого ступеня небезпечності, дві з яких можуть призвести до віддаленого виконання коду (RCE):
- CVE-2024-45733 (CVSS 8.8): Можливий RCE через небезпечну конфігурацію сховища сеансів у Splunk Enterprise під Windows.
- CVE-2024-45731 (CVSS 8.0): Імовірність RCE шляхом довільного запису файлів у кореневий каталог системи Windows під час встановлення Splunk Enterprise для Windows на окремий диск.
- CVE-2024-45732 (CVSS: 7.1): Низькопривілейований користувач може запустити пошук від імені «nobody» у додатку SplunkDeploymentServerConfig, що може призвести до доступу до конфіденційних даних.
Решта виправлень стосуються різних проблем середнього ступеня небезпечності, включно з міжсайтовим скриптингом (XSS), неналежним контролем доступу, розкриттям інформації та відмовою в обслуговуванні.
Поряд із виправленнями для Splunk, жовтневе оновлення також містить безліч виправлень для пакетів сторонніх розробників, які використовує Splunk, включно з п’ятьма виправленнями високого ступеня небезпечності для OpenLDAP, Golang GRPC, Otelgrpc і Otelhttp.
Користувачам Splunk Enterprise 9.1, 9.2 і 9.3 слід перевірити жовтневий випуск патча, щоб переконатися, що вони отримали останні оновлення.
Зловмисники використовують жорстко закодовані облікові дані в SolarWinds Web Help Desk
Агентство з кібербезпеки та захисту інфраструктури США (CISA) додало вразливість SolarWinds Web Help Desk (WHD), пов’язану з жорстким кодуванням облікових даних, до свого каталогу відомих експлуатованих вразливостей (KEV) після того, як з’явилися дані, що вказують на те, що зловмисники активно атакують вразливі установки.
Критична вразливість, що отримала позначення CVE-2024-28987 (CVSS: 9.1), викликана наявністю в продукті жорстко закодованих облікових даних, які можуть дати змогу віддаленому неаутентифікованому зловмисникові отримати доступ до інформації всередині застосунку і модифікувати його дані.
Вперше проблема була виправлена SolarWinds в оновленні безпеки в середині серпня, а потім, наприкінці вересня, дослідник, який повідомив про проблему, розкрив її повну інформацію.
Як ми знаємо, зловмистники завжди прагнуть скористатися будь-якою можливістю, тому вони не втрачають часу і починають використовувати її, щоб націлитись на тих, хто запізнюється з процесом встановлення оновлень.
Поряд із проблемою SolarWinds до каталогу KEV було додано вразливості Mozilla Firefox Use-After-Free Vulnerability (CVE-2024-9680) і Microsoft Windows Kernel TOCTOU Race Condition Vulnerability (CVE-2024-30088). У федеральних агентств є час до 5 листопада, щоб усунути ці проблеми.
Читайте Symantec Protection Bulletin, щоб дізнатися більше про те, як продукти Symantec захищають вас від загроз.
