Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Una falla crítica en Splunk Enterprise permite a los atacantes ejecutar código sin autenticación

El FBI construyó su propia réplica de una pequeña ciudad para simular ciberataques del mundo real

Estados Unidos ordena a Antropic suspender el acceso de extranjeros a Fable 5 y Mythos 5

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Una falla crítica en Splunk Enterprise permite a los atacantes ejecutar código sin autenticación
Identidad

Una falla crítica en Splunk Enterprise permite a los atacantes ejecutar código sin autenticación

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 13, 2026No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan13 de junio de 2026Vulnerabilidades/Software empresarial

Splunk ha lanzado una actualización de seguridad que soluciona una falla de seguridad crítica en Splunk Enterprise que podría explotarse para manipulación de archivos no autorizada o ejecución remota de código.

Esta vulnerabilidad se rastrea como CVE-2026-20253 y tiene una calificación de 9,8 en el sistema de puntuación CVSS.

«Las versiones de Splunk Enterprise anteriores a 10.2.4 y 10.0.7 permiten a usuarios no autenticados crear o truncar archivos arbitrarios a través del punto final del servicio secundario PostgreSQL», dijo Splunk en una advertencia esta semana.

«Esta vulnerabilidad existe porque el punto final del servicio complementario PostgreSQL carece de controles de autenticación, lo que permite a cualquier usuario con acceso a la red invocar operaciones de archivos sin credenciales».

Este problema se ha resuelto en las siguientes versiones:

Splunk Enterprise 10.0.0 – 10.0.6 – Corregido en 10.0.7 Splunk Enterprise 10.2.0 – 10.2.3 – Corregido en 10.2.4 Splunk Enterprise 10.4 – Sin impacto

Splunk, parte de Cisco, dijo que Splunk Cloud no se ve afectado por esta vulnerabilidad porque el sidecar Postgres no se utiliza en sus productos.

¿Qué es un defecto?

El viernes, watchTowr Labs publicó detalles técnicos adicionales para CVE-2026-20253, diciendo que podría explotarse para lograr la ejecución remota de código previamente autenticado en sistemas susceptibles a través de los puntos finales «/v1/postgres/recovery/backup» y «/v1/postgres/recovery/restore».

La cadena de ataque funciona de la siguiente manera.

Utiliza el punto final /backup para conectarse a una base de datos controlada por un atacante y volcar su contenido en un archivo arbitrario. El punto final /restore se utiliza para cargar un volcado de una base de datos controlada por un atacante en la instancia local de PostgreSQL, incluido un argumento «passfile» que especifica la ruta a un archivo «.pgpass» («/opt/splunk/var/packages/data/postgres/.pgpass») que contiene la contraseña para el usuario «postgres_admin». Las consultas SQL definidas en el volcado de la base de datos se ejecutan mediante la instancia PostgreSQL de Splunk.

Un atacante podría aprovechar esta vulnerabilidad definiendo una nueva función que utilice lo_export (una función utilizada para extraer BLOB de una base de datos y guardarlos como archivos en el sistema de archivos) para escribir contenido controlado por el atacante en un archivo, que luego podría ejecutarse durante el proceso de restauración.

«Actualmente, el SQL controlado por atacantes puede autenticarse, recuperarse e interactuar con bases de datos locales», dijeron los investigadores de seguridad Pyotr Bazidro y Jordan Ganchev. «Una vez que pudimos restaurar el SQL controlado por el atacante en una instancia local de PostgreSQL, creamos inmediatamente una plantilla de volcado de base de datos que nos permitió controlar las escrituras de archivos».

Un atacante podría escalar aún más a la ejecución remota de código aprovechando primitivas de escritura de archivos arbitrarios en el sistema de archivos de Splunk para sobrescribir los scripts de Python que Splunk ejecuta con frecuencia (por ejemplo, «/opt/splunk/etc/apps/splunk_secure_gateway/bin/ssg_enable_modular_input.py») para incluir una carga útil maliciosa.

La secuencia completa de acciones es la siguiente:

Cree una base de datos y configúrela para que los usuarios puedan autenticarse sin contraseña y tengan privilegios suficientes para llamar a funciones como lo_export. Utilice el punto final /backup para colocar un volcado de la base de datos remota en el sistema de archivos Splunk. El punto final /restore se utiliza para cargar un volcado de base de datos malicioso, desencadenar la ejecución de una función maliciosa durante el proceso de restauración y escribir un script Python controlado por el atacante en el sistema de archivos Splunk.

Aunque no hay evidencia de que esta falla haya sido explotada en la naturaleza, la disponibilidad de detalles de la explotación podría ser suficiente para provocar intentos oportunistas por parte de actores de amenazas. Es importante que los usuarios apliquen correcciones rápidamente para mantener la protección.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl FBI construyó su propia réplica de una pequeña ciudad para simular ciberataques del mundo real
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Estados Unidos ordena a Antropic suspender el acceso de extranjeros a Fable 5 y Mythos 5

junio 13, 2026

Más de 400 paquetes AUR de Arch Linux secuestrados para implementar rootkits Infostealer y eBPF

junio 12, 2026

Google demanda a la red china de smishing por supuestamente utilizar Gemini AI para phishing

junio 12, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Una falla crítica en Splunk Enterprise permite a los atacantes ejecutar código sin autenticación

El FBI construyó su propia réplica de una pequeña ciudad para simular ciberataques del mundo real

Estados Unidos ordena a Antropic suspender el acceso de extranjeros a Fable 5 y Mythos 5

Andrew Yang cree que la próxima gran oportunidad para una startup es reducir el coste de vida

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.