⚠️ Elastic mahsulotlarida 14 ta xavfsizlik zaifligi aniqlandi: Kibana’dagi kamchilik boshqa foydalanuvchilarning ma’lumotlarini ushlab qolishga imkon beradi!
⚠️ Elastic kompaniyasi Elasticsearch, Kibana hamda Elastic Agent/Endpoint mahsulotlarida aniqlangan 14 ta xavfsizlik zaifligini bartaraf etdi. Ular orasida yuqori xavf darajasiga ega bo‘lgan, hujumchilarga boshqa foydalanuvchilar yoki jamoalarga tegishli ma’lumotlarni ushlab qolish va o‘zgartirish imkonini berishi mumkin bo‘lgan Kibana zaifligi ham mavjud.
💻 Mazkur muammolarning eng jiddiylaridan biri CVE-2026-102406 sifatida qayd etilgan bo‘lib, unga CVSS bo‘yicha 8.8 ball berilgan. Zaiflik Kibana platformasining Fleet komponentidagi maxsus paketlarni o‘rnatish jarayoni bilan bog‘liq.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati
Post #1459
718

- ⚡ 4
- 😱 4