Splunk社는 Splunk 4.3.4 및 이전 버전에 영향을 주는 취약점을 해결한 보안 업데이트를 발표[1]
공격자는 해당 취약점을 악용하여 서비스 거부 등의 피해를 입힐 수 있으므로 최신버전으로 업데이트 권고
설명
Splunk 제품의 보안취약점 3개에 대한 패치를 발표함 - SplunkWeb에서 발생하는 Reflected XSS 취약점 (RFC 비호환 브라우저 대상) - SplunkWeb에서 발생하는 Reflected XSS 취약점 - splunktcp 입력을 받도록 설정된 해당 서비스를 대상으로, 특수하게 제작된 페이로드를 전송할 경우, 서비스 거부가 발생하는 취약점 ※ 기본 설정은 splunktcp 입력을 받지 않음
해당 시스템
Splunk 4.3.4 및 이전 버전
해결방안
취약한 버전의 운영자는 유지보수 업체를 통하여 최신버전(4.3.5 이상)의 패치 적용
용어 정리
Splunk : IT인프라 모니터링 시스템
XSS (Cross Site Scripting) : 공격자가 스크립트 언어를 악용하여, 웹페이지에 접근하는 사용자가 악의적인 스크립트를 실행하게 하는 취약점