Splunk ist eine Softwareplattform zur Überwachung, Analyse und Visualisierung von maschinellen Daten in Echtzeit. Sie wird vor allem für IT-Sicherheitsanalysen, Log-Management und Fehlerdiagnose eingesetzt.
Splunk hat Sicherheitslücken in mehreren Produkten entdeckt und dafür Updates bereitgestellt. Administratoren können die aktualisierten Pakete herunterladen, um die Schwachstellen zu beheben.
Die kritischste Lücke betrifft Splunk Enterprise und ermöglicht Angreifern, Schadcode aus der Ferne einzuschleusen. Dafür ist ein Login erforderlich, aber keine erweiterten Berechtigungen der Rollen „admin“ oder „power“. Das Problem wird durch Updates auf die Versionen 9.4.0, 9.3.3, 9.2.5, 9.1.8 oder höher behoben. Splunk übernimmt die Cloud-Patches selbst.
Zusätzlich gibt es eine Schwachstelle im Splunk Secure Gateway, durch die Nutzer mit geringen Rechten auf sensible Daten zugreifen können. Autorisierungs-Tokens und User Sessions werden im Klartext im Log “splunk_secure_gateway.log” gespeichert und lassen sich durch Phishing abgreifen.
Diese Lücken sind in den Versionen 9.4.1, 9.3.3, 9.2.5, 9.1.8 und höher geschlossen.
