📰
Kibertəhlükəsizlik14.06.2026·1 dəqiqəlik oxu

Splunk Enterprise-də Kritik Zəiflik Hücumçulara Autentifikasiyasız Kod İcra Etməyə İmkan Verir

Splunk, Splunk Enterprise məhsulunda aşkar edilmiş kritik bir təhlükəsizlik zəifliyini aradan qaldırmaq üçün yeniliklər yayımlayıb. Bu zəiflik uzaqdan autentifikasiyasız fayl əməliyyatları və hətta uzaqdan kod icrası həyata keçirmək üçün istifadə oluna bilər. CVE-2026-20253 kimi izlənilən bu boşluq CVSS bal sistemində 9.8 kimi qiymətləndirilib.

Splunk, Splunk Enterprise məhsulunda aşkar edilmiş kritik bir təhlükəsizlik zəifliyini aradan qaldırmaq üçün yeniliklər yayımlayıb. Bu zəiflik uzaqdan autentifikasiyasız fayl əməliyyatları və hətta uzaqdan kod icrası həyata keçirmək üçün istifadə oluna bilər. CVE-2026-20253 kimi izlənilən bu boşluq CVSS bal sistemində 9.8 kimi qiymətləndirilib. Splunk Enterprise versiyaları 10.2.4 və 10.0.7-dən aşağı olan sistemlərdə autentifikasiyasız istifadəçi ixtiyari fayllar yarada və ya onların məzmununu silə bilər. Bu zəiflik xüsusilə təhlükəlidir, çünki hücumçu heç bir giriş məlumatı olmadan sistemə müdaxilə edə bilər. Boşluqdan istifadə edərək fayl əməliyyatları aparmaq mümkündür, lakin daha da təhlükəlisi, bu əməliyyatlar uzaqdan kod icrasına qədər genişlənə bilər. Splunk şirkəti istifadəçilərə dərhal təsirlənmiş versiyaları yeniləməyi tövsiyə edir. Yeniləmələr artıq mövcuddur və onları Splunk-un rəsmi saytından əldə etmək mümkündür. Təhlükəsizlik mütəxəssisləri bu zəifliyin geniş miqyaslı hücumlara səbəb ola biləcəyini vurğulayırlar. Buna görə də, bütün Splunk Enterprise istifadəçiləri sistemlərini qorumaq üçün təcili tədbir görməlidirlər.
Orijinal mənbə:Critical Splunk Enterprise Flaw Lets Attackers Run Code Without Authentication

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite