2024-03-29 21:00 (금)
Splunk 제품 서비스 거부 등 취약점 주의!
상태바
Splunk 제품 서비스 거부 등 취약점 주의!
  • 길민권
  • 승인 2012.11.21 01:33
이 기사를 공유합니다

취약점 3개 패치 발표…최신 버전으로 업데이트 해야 안전해
스플렁크(Splunk)사는 Splunk 4.3.4(IT인프라 모니터링 시스템) 및 이전 버전에 영향을 주는 취약점을 해결한 보안 업데이트를 발표했다. 공격자는 해당 취약점을 악용해 서비스 거부 등의 피해를 입힐 수 있으므로 사용자들은 최신버전으로 업데이트 해야 한다.  
 
이번에 Splunk 제품의 보안취약점 3개에 대한 패치가 발표됐다. 패치 내용은 다음과 같다. △SplunkWeb에서 발생하는 Reflected XSS 취약점 (RFC 비호환 브라우저 대상) △SplunkWeb에서 발생하는 XSS 취약점 △splunktcp 입력을 받도록 설정된 해당 서비스를 대상으로, 특수하게 제작된 페이로드를 전송할 경우 서비스 거부가 발생하는 취약점 등이다.  
 
해당 시스템은 Splunk 4.3.4 및 이전 버전이다. 취약한 버전의 운영자는 유지보수 업체를 통해 최신버전(4.3.5 이상)으로 패치를 적용해야 한다.
 
<참고사이트>
-www.splunk.com/view/SP-CAAAHB4
 
데일리시큐 길민권 기자 mkgil@dailysecu.com
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★