Splunk Enterprise远程代码执行漏洞CVE-2022-32158

近日,我司监测到Splunk发布安全公告,修复了一个Splunk Enterprise部署服务器中的远程代码执行漏洞。该漏洞允许客户端将转发器捆绑包通过该服务器部署到其他部署客户端。控制了通用转发器端点的攻击者可利用该漏洞在订阅部署服务器的所有其他通用转发器端点上执行任意代码。

Splunk是一款功能强大,功能强大且完全集成的软件,用于实时企业日志管理,可收集,存储,搜索,诊断和报告任何日志和机器生成的数据,包括结构化,非结构化和复杂的多行应用程序日志。

 

影响版本:

  • Splunk Enterprise < 9.0

 

安全版本:

  • Splunk Enterprise >= 9.0

 

修复建议:

官方已发布安全版本,请及时下载更新,下载地址:

https://www.splunk.com/en_us/download/splunk-enterprise.html

发表评论

评论已关闭。

相关文章