ITEASY

닫기

추천 검색어
# 클라우드
# VPN
# 무료서비스
# 호스팅
# 이벤트
닫기정보보호 관리체계 인증(ISMS)

이전 단계

보안/패치

Splunk 서비스 거부 등 취약점 보안 업데이트 권고

2012. 12. 12

개요

  • Splunk社는 Splunk 4.3.4 및 이전 버전에 영향을 주는 취약점을 해결한 보안 업데이트를 발표[1]
  • 공격자는 해당 취약점을 악용하여 서비스 거부 등의 피해를 입힐 수 있으므로 최신버전으로 업데이트 권고

설명

  • Splunk 제품의 보안취약점 3개에 대한 패치를 발표함
    - SplunkWeb에서 발생하는 Reflected XSS 취약점 (RFC 비호환 브라우저 대상)
    - SplunkWeb에서 발생하는 Reflected XSS 취약점
    - splunktcp 입력을 받도록 설정된 해당 서비스를 대상으로, 특수하게 제작된 페이로드를 전송할 경우,
    서비스 거부가 발생하는 취약점
    ※ 기본 설정은 splunktcp 입력을 받지 않음

해당 시스템

  • Splunk 4.3.4 및 이전 버전

해결방안

  • 취약한 버전의 운영자는 유지보수 업체를 통하여 최신버전(4.3.5 이상)의 패치 적용

용어 정리

  • Splunk : IT인프라 모니터링 시스템
  • XSS (Cross Site Scripting) : 공격자가 스크립트 언어를 악용하여, 웹페이지에 접근하는 사용자가 악의적인 스크립트를 실행하게 하는 취약점

기타 문의사항

  • 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

[참고사이트]
[1] http://www.splunk.com/view/SP-CAAAHB4

이전 글 국내 공개 웹 게시판(익스프레스엔진) 보안 업데이트 권고

2012. 12. 12

다음 글 [MS 보안 업데이트] 2012년 11월 MS 정기 보안업데이트 권고

2012. 11. 15

목록

무엇이든 물어보세요

아이티이지 전문가가 궁금하신 점을 쉽고 빠르게 해결해 드리겠습니다.

고객센터 1600-8324
내선번호
  • 내선 1 서버 / IDC

  • 내선 2 클라우드

  • 내선 3 관리대행 / ITO

  • 내선 4 도메인

  • 내선 5 보안 서비스 문의

  • 내선 6 문자 / 카카오비즈메시지

  • 내선 7 Microsoft365

  • 내선 8 마케팅/서비스 제휴

  • 내선 9 홈페이지 제작

  • 내선 0 기타서비스

  • 내선 11 긴급 장애

평일 9:00~18:00 (IDC 긴급 장애처리 24시간 운영)

FAX 02-6264-8321

문의하기