Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Vulnerabilitate critică la nivelul Splunk Enterprise
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Vulnerabilitate critică la nivelul Splunk Enterprise

Curierul Național
Autor
Curierul Național
Publicat 16 iunie 2026
Distribuie

Experții în securitate cibernetică au identificat o vulnerabilitate critică, CVE-2026-20253, cu un scor CVSS v3.1 de 9.8, în Splunk Enterprise, a cărei cauză principală este în lipsa mecanismelor de autentificare corespunzătoare într-un serviciu PostgreSQL utilizat intern de aplicație. Această problemă permite unui potențial atacator aflat în rețea să exploateze vulnerabilitatea fără a fi autentificat și fără a necesita interacțiunea utilizatorului sau a unui administrator. În anumite condiții, exploatarea acestei deficiențe poate conduce la compromiterea integrității aplicației și la obținerea posibilității de a executa cod la distanță (RCE) pe sistemul afectat.

DETALII TEHNICE

Vulnerabilitatea afectează endpoint-urile PostgreSQL utilizate de componenta internă „sidecar” din arhitectura Splunk. Din cauza implementării insuficiente a mecanismelor de autentificare și validare a solicitărilor, un atacator poate interacționa cu funcționalități sensibile fără a deține credențiale valide. În acest context, un potențial atacator poate crea fișiere în locații controlate de acesta sau poate șterge ori modifica conținutul unor fișiere existente în cadrul aplicației.

Mai mult, această capacitate poate fi exploatată pentru a suprascrie fișiere Python critice utilizate de Splunk, ceea ce poate duce la modificarea fluxului de execuție al aplicației. În anumite scenarii, acest comportament transformă vulnerabilitatea într-un vector exploatabil pentru execuție de cod la distanță (RCE), înainte de procesul de autentificare al utilizatorilor.

- Publicitate -

Splunk nu a publicat workaround-uri sau mecanisme oficiale de detecție pentru această vulnerabilitate. Prin urmare, aplicarea actualizărilor de securitate disponibile reprezintă principala măsură recomandată pentru reducerea riscului de exploatare.

VERSIUNI VULNERABILE

Sunt afectate următoarele versiuni:

  • Splunk Enterprise 10.0.0 – 10.0.6
  • Splunk Enterprise 10.2.0 – 10.2.3

RECOMANDĂRI GENERALE

  • Actualizarea imediată la Splunk Enterprise 10.0.7, 10.2.4 sau versiuni mai noi.
  • Verificarea expunerii în rețea a serviciilor PostgreSQL sidecar și limitarea accesului doar la sistemele autorizate.
  • Implementarea regulilor de filtrare prin firewall sau segmentare de rețea pentru a restricționa accesul la endpoint-urile vulnerabile.
  • Monitorizarea log-urilor Splunk pentru acces neautorizat către endpoint-urile PostgreSQL și pentru modificări suspecte ale fișierelor aplicației.
  • Inventarierea instanțelor Splunk și verificarea aplicării patch-urilor în toate mediile de producție.
  • Aplicarea principiului „least privilege” pentru procesele Splunk.

CONCLUZII

- Publicitate -

CVE-2026-20253 este o vulnerabilitate critică identificată în Splunk Enterprise, care permite unui atacator să exploateze un mecanism insuficient securizat din componenta PostgreSQL sidecar. Prin exploatarea acestei deficiențe, un atacator cu acces la rețea poate efectua acțiuni neautorizate asupra fișierelor aplicației și, în anumite scenarii, poate ajunge la execuție de cod la distanță (RCE), fără a necesita autentificarea sau interacțiunea utilizatorului.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior ANSVSA, controale masive în sectorul alimentar nonanimal: Amenzi de peste 1,2 milioane de lei în luna mai
Articolul următor Schneider Electric și Hon Hai Technology Group (Foxconn) anunță un parteneriat strategic pentru accelerarea dezvoltării centrelor de date AI de nouă generație
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Muntele Olimp, inclus pe Lista Patrimoniului Mondial UNESCO
Extern
Modelul de creștere economică ales poate duce la dezechilibre
Economie Featured Opinii
Kazahstanul reia exporturile de petrol, inclusiv către România
Energie

RSS Știri Financiare

  • Peste jumătate dintre achizițiile de locuințe sunt realizate cu credite ipotecare
  • A crescut numărul de firme și PFA înmatriculate în prima prima jumătate a anului 2026
  • Liga Tipsterilor – clasamentul care pune tipsterii la muncă, nu doar la vorbă
  • Producătorul ucrainian de pet food Kormotech își face filială în România
Companii

Endava anunță achiziția agenției digitale “FIVE”

4 minute
IT

Evaluarea activităților cibernetice și a peisajului amenințărilor din Ucraina

13 minute
IT

Studiu: Inteligența artificială generativă poate genera un plus de 5% pentru PIB-ul României în următorii 10 ani

3 minute
IT

Atenție! Programele care promit avantaje în jocuri pot ascunde malware

0 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?