КИБЕРБЕЗОПАСНОСТЬ

Splunk исправил уязвимость, позволяющую запускать код без аутентификации

Splunk устранил критическую уязвимость в программном обеспечении, позволяющую удаленное выполнение кода без аутентификации.

✍️ Редакция iTech News | 13.11.2025 | ⏱ 2 мин | Источник: The Hacker News
Splunk устранил уязвимость, позволяющая атаки

Компания Splunk выпустила обновления для устранения критической уязвимости в своём программном обеспечении Splunk Enterprise, позволяющей злоумышленникам выполнять код без аутентификации. Эта уязвимость, обозначенная как CVE-2026-20253, получила оценку 9.8 по шкале CVSS и может быть использована для несанкционированного выполнения файловых операций.

Что произошло

В версиях Splunk Enterprise, предшествующих 10.2.4 и 10.0.7, существует возможность для неаутентифицированных пользователей выполнять произвольные действия через endpoint сервисов PostgreSQL. Как заявил представитель компании, данная уязвимость возникает из-за отсутствия контроля аутентификации, что позволяет любому пользователю в сети обращаться к служебным функциям без предоставления учетных данных.

Технические детали уязвимости

Согласно информации от watchTowr Labs, уязвимость может быть использована для удалённого выполнения кода на затронутых системах, используя endpoint'ы "/v1/postgres/recovery/backup" и "/v1/postgres/recovery/restore". Процесс атаки включает подключение к базе данных злоумышленника, создание резервной копии и её восстановление с последующим выполнением вредоносного кода.

Хотя на данный момент нет сведений о том, что уязвимость была использована в реальных атаках, её описание доступно и может привлечь внимание злоумышленников. Поэтому пользователям настоятельно рекомендуется как можно быстрее обновить свои версии программного обеспечения.

Значение для пользователей и бизнеса

Для предприятий, использующих Splunk, критически важно оперативно применять обновления, чтобы защититься от потенциальных атак. Специалисты безопасности утверждают, что недоступность обновления может привести к значительным последствиям, включая утечку данных или даже полный контроль над инфраструктурой. Для российских компаний это особенно актуально, так как многие используют Splunk в своих системах мониторинга и анализа данных.

В ближайшее время Splunk продолжит работу по улучшению безопасности своих продуктов. Обновления для исправления данной уязвимости уже доступны для загрузки.

Поделиться: Telegram X LinkedIn