Ssylka

Готовы ли вы к угрозе удалённого выполнения кода в Kibana?

Компания Elastic выпустила экстренное обновление, направленное на устранение критической уязвимости в Kibana – популярном инструменте визуализации данных для Elasticsearch. Обнаруженная ошибка, зарегистрированная под идентификатором CVE-2025-25012 и оценённая в 9.9 баллов по шкале CVSS, связана с загрязнением прототипа, что позволяет злоумышленникам выполнять произвольный код удалённо.
Готовы ли вы к угрозе удалённого выполнения кода в Kibana?
Изображение носит иллюстративный характер

Загрязнение прототипа представляет собой уязвимость, позволяющую манипулировать свойствами JavaScript-объектов в приложении через специально сконструированные HTTP-запросы и загрузку сформированных файлов. Такая эксплуатация способствует несанкционированному доступу к данным, эскалации привилегий, отказу в обслуживании и, в конечном итоге, выполнению удалённого кода.

Все версии Kibana от 8.15.0 до 8.17.3 оказались подвержены данной угрозе. В версиях от 8.15.0 до версии, не включая 8.17.1, возможность атаки имеется у пользователей с ролью Viewer. Для версий 8.17.1 и 8.17.2 эксплуатация возможна только при наличии привилегий «fleet-all», «integrations-all» или «actions:execute-advanced-connectors».

Рекомендуется как можно скорее обновиться до версии 8.17.3, где неисправность устранена. В случаях, когда обновление установить невозможно, временной мерой защиты является отключение функции Integration Assistant через изменение настройки в файле kibana.yml: «xpack.integration_assistant.enabled: false».

В августе 2024 года была устранена ещё одна критическая ошибка загрязнения прототипа в Kibana (CVE-2024-37287, CVSS 9.9), способная тоже приводить к выполнению кода, что подчёркивает необходимость оперативных мер безопасности.

В следующем месяце были исправлены две серьёзные проблемы десериализации: CVE-2024-37288, оценённая в 9.9 баллов по CVSS, и CVE-2024-37285, оценённая в 9.1 баллов. Обе уязвимости предоставляли злоумышленникам возможность выполнения произвольного кода, усиливая актуальность своевременных обновлений.

Эффективное управление обновлениями и корректная настройка параметров безопасности в Kibana являются решающими мерами для предотвращения атак, связанных с загрязнением прототипа и ошибками десериализации. Постоянный мониторинг безопасности помогает гарантировать защиту инфраструктуры от современных угроз.


Новое на сайте

18607Золотой распад кометы ATLAS C/2025 K1 18606Секретный бренд древнего Рима на стеклянных шедеврах 18605Смогут ли чипсы без искусственных красителей сохранить свой знаменитый вкус? 18604Является ли рекордная скидка на Garmin Instinct 3 Solar лучшим предложением ноября? 18603Могла ли детская смесь ByHeart вызвать национальную вспышку ботулизма? 18602Готовы ли банки доверить агентскому ИИ управление деньгами клиентов? 18601Как сезонные ветры создают миллионы загадочных полос на Марсе? 18600Как тело человека превращается в почву за 90 дней? 18599Как ваш iPhone может заменить паспорт при внутренних перелетах по США? 18598Мозговой шторм: что происходит, когда мозг отключается от усталости 18597Раскрыта асимметричная форма рождения сверхновой 18596Скидки Ninja: как получить идеальную корочку и сэкономить на доставке 18595Почему работа на нескольких работах становится новой нормой? 18594Записная книжка против нейросети: ценность медленного мышления 18593Растущая брешь в магнитном щите земли