Splunk varsler om kritiske sårbarheter i Enterprise og AppDynamics
Splunk publiserte 11. mars 2026 flere sikkerhetsvarsler om kritiske sårbarheter i Splunk Enterprise og komponenter i Splunk AppDynamics. Sårbarhetene stammer i hovedsak fra tredjepartspakker som følger med produktene. Blant de kritiske varslene er oppdateringer for Splunk Enterprise samt flere AppDynamics-agenter, inkludert Database Agent, NodeJS Agent, Private Synthetic Agent og On-Premises Enterprise Console. Splunk anbefaler å oppgradere til siste tilgjengelige versjoner.
Hva det betyr for virksomheten
Splunk er for mange nettopp verktøyet man overvåker sikkerheten med, og agentene står gjerne tett på databaser og applikasjoner. En sårbar overvåkingsplattform er et attraktivt mål, fordi den både har bred tilgang og sjelden blir mistenkt. At feilene kommer fra medfølgende tredjepartsbiblioteker er også en påminnelse om at leverandørens egen leverandørkjede er deres risiko.
Berigo anbefaler
- Kartlegg hvilke Splunk- og AppDynamics-komponenter dere kjører, inkludert agenter installert på servere for lenge siden.
- Legg inn oppdateringene og prioriter komponenter som er eksponert mot flere miljøer.
- Be leverandøren om en oversikt over programvarekomponenter (SBOM), slik at neste tredjepartssårbarhet kan vurderes raskere.
- Begrens nettverkstilgangen til administrasjonsgrensesnittene til et definert driftsnett.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt