关于Splunk Enterprise远程代码执行漏洞(CVE-2022-32158)的安全告知

时间:2022-06-23 16:39:23来源:信息安全服务部作者:梦之想科技

Splunk 是一款功能强大且完全集成的软件,用于实时企业日志管理,可收集,存储,搜索,诊断和报告任何日志和机器生成的数据,包括结构化,非结构化和复杂的多行应用程序日志。

漏洞详情

近日,Splunk发布Splunk Enterprise远程代码执行漏洞通告,攻击者可以利用该漏洞在目标主机上执行远程代码,完全控制目标主机,读取敏感数据、安装后门等。漏洞存在Splunk Enterprise部署服务器9.0之前的版本,允许客户端将转发器捆绑包通过该服务器部署到其他部署客户端,控制了通用转发器端点的攻击者可利用该漏洞在订阅部署服务器的所有其他通用转发器端点上执行任意代码。

影响范围

Splunk Enterprise < 9.0

修复建议

将Splunk Enterprise部署服务器升级至9.0或更高版本

参考链接

https://www.splunk.com/en_us/product-security/announcements/svd-2022-0608.html