취약점 3개 패치 발표…최신 버전으로 업데이트 해야 안전해
스플렁크(Splunk)사는 Splunk 4.3.4(IT인프라 모니터링 시스템) 및 이전 버전에 영향을 주는 취약점을 해결한 보안 업데이트를 발표했다. 공격자는 해당 취약점을 악용해 서비스 거부 등의 피해를 입힐 수 있으므로 사용자들은 최신버전으로 업데이트 해야 한다. 이번에 Splunk 제품의 보안취약점 3개에 대한 패치가 발표됐다. 패치 내용은 다음과 같다. △SplunkWeb에서 발생하는 Reflected XSS 취약점 (RFC 비호환 브라우저 대상) △SplunkWeb에서 발생하는 XSS 취약점 △splunktcp 입력을 받도록 설정된 해당 서비스를 대상으로, 특수하게 제작된 페이로드를 전송할 경우 서비스 거부가 발생하는 취약점 등이다.
해당 시스템은 Splunk 4.3.4 및 이전 버전이다. 취약한 버전의 운영자는 유지보수 업체를 통해 최신버전(4.3.5 이상)으로 패치를 적용해야 한다.
<참고사이트>
-www.splunk.com/view/SP-CAAAHB4
데일리시큐 길민권 기자 mkgil@dailysecu.com
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지