Splunkが17件の脆弱性を修正、MCPサーバーの重大なRCEも含む
Splunkは、複数のアプリケーションやアドオンにまたがる17件の脆弱性に対応するセキュリティ強化アップデートを公開しました。この中には、Splunk MCP Serverアプリにおける深刻なリモートコード実行(RCE)の欠陥も含まれています。SecurityProducts & Services これらの脆
Splunkは、複数のアプリケーションやアドオンにまたがる17件の脆弱性に対応するセキュリティ強化アップデートを公開しました。この中には、Splunk MCP Serverアプリにおける深刻なリモートコード実行(RCE)の欠陥も含まれています。SecurityProducts & Services これらの脆
Splunkは、5つのアプリおよびアドオンに対するセキュリティ修正をリリースしました。今回の修正では、同社のMCP Serverアプリに存在する重大なリモートコード実行の欠陥に加え、Splunk AI Toolkitにおける広範な権限管理、認可、デシリアライゼーション、データ露出に関する脆弱性に対応しています。 8月
Splunkは、同社のAI Toolkitに存在する深刻なセキュリティ脆弱性を公開しました。この脆弱性を悪用されると、認証済みの管理者権限を持つ攻撃者が影響を受けるシステム上で任意のOSコマンドを実行できる可能性があり、セキュリティ分析や自動化にSplunkを活用している企業に重大な懸念をもたらしています。 CVE-
Splunkは、同社のAI Toolkitに存在する2件のセキュリティ脆弱性を公開しました。そのうちの1件は、深刻度「クリティカル」に分類されるOSコマンドインジェクションの脆弱性であり、管理者権限を持つ攻撃者がホストOS上で任意のコマンドを直接実行できる可能性があります。 両脆弱性はバージョン5.7.4未満のSpl