Splunkの任意のファイルを表示可能な脆弱性の検証レポートを発表(NTTデータ先端技術) | ScanNetSecurity
2026.07.22(水)

Splunkの任意のファイルを表示可能な脆弱性の検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、「Splunk 4.3.3およびそれ以前」の管理項目における任意のファイルを表示可能な脆弱性に関する検証レポートを公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
NTTデータ先端技術株式会社は9月7日、「Splunk 4.3.3およびそれ以前」の管理項目における任意のファイルを表示可能な脆弱性に関する検証レポートを公開した。現時点でSplunk社から本脆弱性を修正するバージョンはリリースされておらず、また公開された脆弱性情報によるとSplunk社は本脆弱性を脆弱性と判断していないため、修正されない可能性がある。本脆弱性を利用するには、「Admin」ロールの権限を有するユーザでSplunkへのログインが可能であることが必須条件となる。同社では、本脆弱性の再現性について検証を行った。

検証は、Debian 6.0.5上のSplunk 4.3.3を検証ターゲットシステムとして実施した。Splunkに管理者権限ユーザでログイン後、ファイルパスを設定することで任意のファイルを表示する。表示させるファイルは、「/etc/shadow」ファイルとしている。検証の結果、画面上にはSplunkの設定ではなく、「/etc/shadow」の内容が表示されていることから、センシティブ情報の窃取に成功した。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

    患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

  2. 樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡

    樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡

  3. 愛知県農業共済組合のメールアドレスに不正アクセス、大量の迷惑メール発信

    愛知県農業共済組合のメールアドレスに不正アクセス、大量の迷惑メール発信

  4. システムから送信される「受領完了」メールに 22 名の個人情報記載

    システムから送信される「受領完了」メールに 22 名の個人情報記載

  5. ニチレイへの不正アクセスによるシステム障害、冷蔵倉庫の入出庫業務や冷凍食品出荷業務に影響

    ニチレイへの不正アクセスによるシステム障害、冷蔵倉庫の入出庫業務や冷凍食品出荷業務に影響

ランキングをもっと見る
PageTop