漏洞信息详情
Splunk安全漏洞
漏洞简介
Splunk是美国Splunk公司的一套数据收集分析软件。该软件主要用于收集、索引和分析及其所产生的数据,包括所有IT系统和基础结构(物理、虚拟机和云)生成的数据。
Splunk Splunk Enterprise 存在安全漏洞,该漏洞源于协议中缺少对键值字段的验证。攻击者利用该漏洞可以导致索引通用转发器流量的 Splunk Enterprise 实例中的拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.splunk.com/en_us/product-security/announcements/svd-2022-0301.html
参考网址
来源:MISC
链接:https://claroty.com/2022/03/24/blog-research-locking-down-splunk-enterprise-indexers-and-forwarders/2
来源:MISC
链接:https://www.splunk.com/en_us/product-security/announcements/svd-2022-0301.html
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-3422/
受影响实体
暂无
补丁
- Splunk安全漏洞的修复措施<!--2022-3-25-->
还没有评论,来说两句吧...