Splunk Enterprise-də kritik təhlükəsizlik boşluğu
Splunk şirkəti, Splunk Enterprise məhsulunda aşkar edilmiş kritik təhlükəsizlik boşluğunu aradan qaldırmaq üçün təhlükəsizlik yeniləmələri yayımlayıb. Bu zəiflik hücumçulara sanksiyasız fayl əməliyyatları aparmağa və hətta Remote Code Execution (RCE) həyata keçirməyə imkan verirdi.
CVE-2026-20253 olaraq izlənilən bu boşluq, CVSS reytinq sistemində 9.8 kimi son dərəcə yüksək bir balla qiymətləndirilərək kritik səviyyədə təhlükə daşıyır.
Boşluğun Mexanizmi və Təsirləri
Splunk-un rəsmi açıqlamasına görə, Splunk Enterprise-in 10.2.4 və 10.0.7-dən aşağı versiyalarında, autentifikasiya olunmamış bir istifadəçi Splunk instansiyasında istənilən faylları yarada və ya truncat edə bilərdi. Bu vəziyyət müəyyən ssenarilərdə birbaşa Remote Code Execution (RCE) ilə nəticələnə bilərdi. Bu, hücumçulara sistem üzərində tam nəzarət əldə etmək üçün ciddi bir yol açır.
Tövsiyələr
Təhlükəsizlik mütəxəssisləri, Splunk Enterprise istifadəçilərinə sistemlərini ən qısa zamanda yeniləməyi və 10.2.4 və ya 10.0.7 və daha yüksək versiyalara keçməyi şiddətlə tövsiyə edir. Bu, potensial RCE hücumlarının qarşısını almaq üçün vacib bir addımdır.