关于Splunk Enterprise远程代码执行漏洞(CVE-2022-32158)的安全告知

admin 2022年6月29日11:38:49安全漏洞评论28 views492字阅读1分38秒阅读模式

Splunk 是一款功能强大且完全集成的软件,用于实时企业日志管理,可收集,存储,搜索,诊断和报告任何日志和机器生成的数据,包括结构化,非结构化和复杂的多行应用程序日志。

漏洞详情
近日,Splunk 发布 Splunk Enterprise 远程代码执行漏洞通告,攻击者可以利用该漏洞在目标主机上执行远程代码,完全控制目标主机,读取敏感数据、安装后门等。漏洞存在 Splunk Enterprise 部署服务器9.0之前的版本,允许客户端将转发器捆绑包通过该服务器部署到其他部署客户端,控制了通用转发器端点的攻击者可利用该漏洞在订阅部署服务器的所有其他通用转发器端点上执行任意代码。

影响范围

Splunk Enterprise < 9.0

修复建议

将 Splunk Enterprise 部署服务器升级至9.0或更高版本

参考链接
https://www.splunk.com/en_us/product-security/announcements/svd-2022-0608.html

原文始发于微信公众号(梦之想科技):关于Splunk Enterprise远程代码执行漏洞(CVE-2022-32158)的安全告知

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年6月29日11:38:49
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  关于Splunk Enterprise远程代码执行漏洞(CVE-2022-32158)的安全告知 http://cn-sec.com/archives/1138379.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: