Splunk 서비스 거부 등 취약점 보안 업데이트 권고

Security Notice

Splunk 서비스 거부 등 취약점 보안 업데이트 권고

개요

  • Splunk社는 Splunk 4.3.4 및 이전 버전에 영향을 주는 취약점을 해결한 보안 업데이트를 발표[1]
  • 공격자는 해당 취약점을 악용하여 서비스 거부 등의 피해를 입힐 수 있으므로 최신버전으로 업데이트 권고

설명

  • Splunk 제품의 보안취약점 3개에 대한 패치를 발표함
    - SplunkWeb에서 발생하는 Reflected XSS 취약점 (RFC 비호환 브라우저 대상)
    - SplunkWeb에서 발생하는 Reflected XSS 취약점
    - splunktcp 입력을 받도록 설정된 해당 서비스를 대상으로, 특수하게 제작된 페이로드를 전송할 경우,
       서비스 거부가 발생하는 취약점 
       ※ 기본 설정은 splunktcp 입력을 받지 않음

 

해당 시스템

  • Splunk 4.3.4 및 이전 버전

 

해결방안

  •  취약한 버전의 운영자는 유지보수 업체를 통하여 최신버전(4.3.5 이상)의 패치 적용

 

용어 정리

  • Splunk : IT인프라 모니터링 시스템
  • XSS (Cross Site Scripting) : 공격자가 스크립트 언어를 악용하여, 웹페이지에 접근하는 사용자가 악의적인 스크립트를 실행하게 하는 취약점

 

기타 문의사항

  • 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

 

[참고사이트]
[1] http://www.splunk.com/view/SP-CAAAHB4

0 변경된 사항