보안 제품정보


Splunk 서비스 거부 등 취약점 보안 업데이트 권고 2012.11.21

최신 버전으로 업데이트 해야 피해 막을 수 있어


[보안뉴스 김태형] Splunk는 Splunk 4.3.4 및 이전 버전에 영향을 주는 취약점을 해결한 보안 업데이트를 발표했다. 공격자는 해당 취약점을 악용해 서비스 거부 등의 피해를 입힐 수 있으므로 최신 버전으로 업데이트 해야 한다.


이번에 업데이트 된 Splunk 제품의 보안 취약점은 △SplunkWeb에서 발생하는 Reflected XSS 취약점(RFC 비호환 브라우저 대상), △SplunkWeb에서 발생하는 Reflected XSS 취약점, △splunktcp 입력을 받도록 설정된 해당 서비스를 대상으로 특수하게 제작된 페이로드를 전송할 경우, 서비스 거부가 발생하는 취약점 등이다.


기본 설정은 splunktcp 입력을 받지 않는다. 해당 시스템은 Splunk 4.3.4 및 이전 버전으로 취약한 버전의 운영자는 유지보수 업체를 통해 최신버전(4.3.5 이상)의 패치를 적용해야 한다.


이에 대한 자세한 사항은 참고 사이트(www.splunk.com/view/SP-CAAAHB4)를 통해 확인할 수 있다.

[김태형 기자(boan@boannews.com)]


<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>