Splunk Enterprise: дыра под контролем, патчить — вчера
CISA внесла критическую уязвимость в Splunk Enterprise в перечень активно эксплуатируемых. Федеральным агентствам США дали срок до воскресенья. Остальным — настоятельная рекомендация не тянуть.
🔹 CVE-2025-20252: недостаток проверки входных данных в Splunk Gateway — удалённое выполнение кода без аутентификации
🔹 Есть данные о real-world атаках — CISA подтверждает активную эксплуатацию
🔹 Версии под ударом: ниже 9.3.1, 9.2.3, 9.1.6 — остальные в зоне риска
🔹 Фикс уже вышел — патч стандартный, без обходных путей
Вывод: если у вас Splunk Enterprise на продуктивных мощностях и вы ещё не обновились — вы сильно рискуете. Это не «теоретическая уязвимость», а рабочий вектор.
#Splunk #CISA #уязвимость #безопасность


