Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Vulnerabilitate critică la nivelul Splunk Enterprise
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Vulnerabilitate critică la nivelul Splunk Enterprise

Curierul Național
Autor
Curierul Național
Publicat 16 iunie 2026
Distribuie

Experții în securitate cibernetică au identificat o vulnerabilitate critică, CVE-2026-20253, cu un scor CVSS v3.1 de 9.8, în Splunk Enterprise, a cărei cauză principală este în lipsa mecanismelor de autentificare corespunzătoare într-un serviciu PostgreSQL utilizat intern de aplicație. Această problemă permite unui potențial atacator aflat în rețea să exploateze vulnerabilitatea fără a fi autentificat și fără a necesita interacțiunea utilizatorului sau a unui administrator. În anumite condiții, exploatarea acestei deficiențe poate conduce la compromiterea integrității aplicației și la obținerea posibilității de a executa cod la distanță (RCE) pe sistemul afectat.

DETALII TEHNICE

Vulnerabilitatea afectează endpoint-urile PostgreSQL utilizate de componenta internă „sidecar” din arhitectura Splunk. Din cauza implementării insuficiente a mecanismelor de autentificare și validare a solicitărilor, un atacator poate interacționa cu funcționalități sensibile fără a deține credențiale valide. În acest context, un potențial atacator poate crea fișiere în locații controlate de acesta sau poate șterge ori modifica conținutul unor fișiere existente în cadrul aplicației.

Mai mult, această capacitate poate fi exploatată pentru a suprascrie fișiere Python critice utilizate de Splunk, ceea ce poate duce la modificarea fluxului de execuție al aplicației. În anumite scenarii, acest comportament transformă vulnerabilitatea într-un vector exploatabil pentru execuție de cod la distanță (RCE), înainte de procesul de autentificare al utilizatorilor.

Splunk nu a publicat workaround-uri sau mecanisme oficiale de detecție pentru această vulnerabilitate. Prin urmare, aplicarea actualizărilor de securitate disponibile reprezintă principala măsură recomandată pentru reducerea riscului de exploatare.

VERSIUNI VULNERABILE

Sunt afectate următoarele versiuni:

Decalaj global în pregătirea pentru adoptarea inteligenței artificiale agentice în serviciile financiare
18 decembrie 2025
  • Splunk Enterprise 10.0.0 – 10.0.6
  • Splunk Enterprise 10.2.0 – 10.2.3

RECOMANDĂRI GENERALE

  • Actualizarea imediată la Splunk Enterprise 10.0.7, 10.2.4 sau versiuni mai noi.
  • Verificarea expunerii în rețea a serviciilor PostgreSQL sidecar și limitarea accesului doar la sistemele autorizate.
  • Implementarea regulilor de filtrare prin firewall sau segmentare de rețea pentru a restricționa accesul la endpoint-urile vulnerabile.
  • Monitorizarea log-urilor Splunk pentru acces neautorizat către endpoint-urile PostgreSQL și pentru modificări suspecte ale fișierelor aplicației.
  • Inventarierea instanțelor Splunk și verificarea aplicării patch-urilor în toate mediile de producție.
  • Aplicarea principiului „least privilege” pentru procesele Splunk.

CONCLUZII

CVE-2026-20253 este o vulnerabilitate critică identificată în Splunk Enterprise, care permite unui atacator să exploateze un mecanism insuficient securizat din componenta PostgreSQL sidecar. Prin exploatarea acestei deficiențe, un atacator cu acces la rețea poate efectua acțiuni neautorizate asupra fișierelor aplicației și, în anumite scenarii, poate ajunge la execuție de cod la distanță (RCE), fără a necesita autentificarea sau interacțiunea utilizatorului.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior ANSVSA, controale masive în sectorul alimentar nonanimal: Amenzi de peste 1,2 milioane de lei în luna mai
Articolul următor Schneider Electric și Hon Hai Technology Group (Foxconn) anunță un parteneriat strategic pentru accelerarea dezvoltării centrelor de date AI de nouă generație
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Președintele Nicușor Dan condamnă ”ferm” spionajul Rusiei care a vizat România și alte state UE și NATO
Politic
Agricultorii avertizează: fără soluții eficiente de protecție a culturilor, România riscă producții mai mici și o agricultură mai vulnerabilă
Agricultură
Românii și-au pierdut speranța într-un trai mai bun
Actualitate Featured

RSS Știri Financiare

  • Cât costă un concediu pentru o familie de trei persoane în Bulgaria, la all-inclusive
  • Peste 100.000 metri pătrați de birouri au fost tranzacționați în primul semestru din 2026
  • Dristor Kebap, afaceri de 54,4 milioane lei în primul semestru al anului. Creștere de 43,7%
  • IWG deschide patru noi centre coworking la București, Iași și Timișoara
IT

Primul centru Hi-Tech la Universitatea de Arhitectură și Urbanism „Ion Mincu”, inaugurat de Fundația Globalworth

4 minute
HR

Inteligența Artificială va afecta 40% din locurile de muncă și va adânci inegalitatea dintre săraci și bogați

3 minute
IT

Primul laborator de tehnologii cloud, deschis la Universitatea de Vest Timișoara cu sprijinul Microsoft

6 minute
IT

Serviciul public DNS4EU – un resolver DNS gratuit și sigur, destinat să protejeze cetățenii din întreaga Uniune Europeană

5 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?