Threats
A Splunk Enterprise lançou esta semana correções para múltiplas vulnerabilidades, incluindo uma classificada de alta severidade na sua versão Windows
24/01/2024
A Splunk corrigiu, no início desta semana, várias vulnerabilidades no Splunk Enterprise, incluindo uma de alta severidade que atinge a versão Windows. A vulnerabilidade em questão (CVE-2024-23678) trata-se de um problema com a sanitização incorreta de um caminho do input dos dados. Esta vulnerabilidade de alta severidade, diz a Splunk, apenas impacta a versão Windows do Splunk Enterprise. Segundo a empresa, a vulnerabilidade fica resolvida com as versões 9.0.8 e 9.1.3 do Splunk Enterprise. As mesmas versões corrigem outras vulnerabilidades de severidade média e várias falhas em pacotes third-party utilizados dentro da monitorização de dados e solução de análise. |