Пиры Splunk Enterprise в Splunk Enterprise версий до 9.0 и Splunk Cloud Platform версий до 8.2.2203 по умолчанию не проверяли TLS-сертифика…
Пиры Splunk Enterprise в Splunk Enterprise версий до 9.0 и Splunk Cloud Platform версий до 8.2.2203 по умолчанию не проверяли TLS-сертификаты во время связи Splunk-to-Splunk. Связь между пирами Splunk, правильно настроенная с действительными сертификатами, не была уязвима. Однако злоумышленник с учетными данными администратора мог добавить пир без действительного сертификата, и соединения с неправильно настроенных узлов без действительных сертификатов по умолчанию не завершались ошибкой. Для Splunk Enterprise обновитесь до Splunk Enterprise версии 9.0 и настройте проверку имени хоста TLS для связи Splunk-to-Splunk (https://docs.splunk.com/Documentation/Splunk/9.0.0/Security/EnableTLSCertHostnameValidation), чтобы включить исправление.
Продукт взаимодействует с хостом, предоставляющим сертификат, однако не обеспечивает должной проверки фактической связи сертификата с этим хостом.
https://cwe.mitre.org/data/definitions/297.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| splunk | * | Отслеживается |
| splunk_cloud_platform | * | Отслеживается |