Предлагаем ознакомиться с Symantec Threat Landscape Bulletin, чтобы узнать подробнее о новостях из мира кибербезопасности за 16 октября 2024.
Splunk исправляет 11 уязвимостей в октябрьском обновлении
Компания Splunk выпустила исправления для 11 уязвимостей в своем продукте Splunk Enterprise. Три из них относятся к категории высокой степени опасности, две из которых могут привести к удаленному выполнению кода (RCE):
- CVE-2024-45733 (CVSS 8.8): Возможен RCE из-за небезопасной конфигурации хранилища сеансов в Splunk Enterprise под Windows.
- CVE-2024-45731 (CVSS 8.0): Вероятность RCE путем произвольной записи файлов в корневой каталог системы Windows при установке Splunk Enterprise для Windows на отдельный диск.
- CVE-2024-45732 (CVSS: 7.1): Низкопривилегированный пользователь может запустить поиск от имени «nobody» в приложении SplunkDeploymentServerConfig, что может привести к доступу к конфиденциальным данным.
Остальные исправления касаются различных проблем средней степени опасности, включая межсайтовый скриптинг (XSS), неправильный контроль доступа, раскрытие информации и отказ в обслуживании.
Наряду с исправлениями для Splunk, октябрьское обновление также содержит множество исправлений для пакетов сторонних разработчиков, используемых Splunk, включая пять исправлений высокой степени опасности для OpenLDAP, Golang GRPC, Otelgrpc и Otelhttp.
Пользователям Splunk Enterprise 9.1, 9.2 и 9.3 следует проверить октябрьский выпуск патча, чтобы убедиться, что они получили последние обновления.
Злоумышленники используют жестко закодированные учетные данные в SolarWinds Web Help Desk
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило уязвимость SolarWinds Web Help Desk (WHD), связанную с жестким кодированием учетных данных, в свой каталог известных эксплуатируемых уязвимостей (KEV) после того, как появились данные, указывающие на то, что злоумышленники активно атакуют уязвимые установки.
Критическая уязвимость, получившая обозначение CVE-2024-28987 (CVSS: 9.1), вызвана наличием в продукте жестко закодированных учетных данных, которые могут позволить удаленному неаутентифицированному злоумышленнику получить доступ к информации внутри приложения и модифицировать его данные.
Впервые проблема была исправлена SolarWinds в обновлении безопасности в середине августа, а затем, в конце сентября, исследователь, сообщивший о проблеме, раскрыл ее полную информацию.
Как мы знаем, злоумышленники всегда стремятся воспользоваться любой возможностью, поэтому они не теряют времени и начинают использовать её, чтобы нацелиться на тех, кто запаздывает с процессом установки обновлений.
Наряду с проблемой SolarWinds в каталог KEV были добавлены уязвимости Mozilla Firefox Use-After-Free Vulnerability (CVE-2024-9680) и Microsoft Windows Kernel TOCTOU Race Condition Vulnerability (CVE-2024-30088). У федеральных агентств есть время до 5 ноября, чтобы устранить эти проблемы.
Читайте Symantec Protection Bulletin, чтобы узнать больше о том, как продукты Symantec защищают вас от угроз.
