🚨 Vulnérabilité critique détectée dans Kibana🚨

Une faille de sécurité majeure a été identifiée dans Kibana via une pollution de prototype, affectant les fonctions d’apprentissage automatique et de création de rapports. Elle peut permettre à un attaquant de prendre le contrôle d’un serveur à distance.

⚠️ Risques :

  • ExĂ©cution de code arbitraire Ă  distance : Un attaquant peut injecter et exĂ©cuter du code malveillant via de simples requĂŞtes HTTP.
  • Compromission totale du serveur : Accès, modification ou suppression de donnĂ©es critiques.
  • Propagation dans l’environnement : Risques accrus si Kibana est exposĂ© Ă  Internet.

đź’ˇ Mesures de protection :

Mettez à jour immédiatement Kibana vers :

8.17.6, 8.18.1 ou 9.0.1

🚫 Si la mise à jour n’est pas possible :

Désactivez le Machine Learning

xpack.ml.enabled: false

xpack.ml.ad.enabled: false

Ou désactivez la création de rapports

xpack.reporting.enabled: false

⚠️ Versions concernées :

  • Kibana 8.3.0 Ă  8.17.5
  • Kibana 8.18.0
  • Kibana 9.0.0

⛔ Ne laissez pas cette faille compromettre vos systèmes. Agissez dès maintenant !

#Kibana #Sécurité #FailleCritique #Elastic #CVE202525014 #MiseÀJour #Protection

< Retour Ă  l'accueil

Nous utilisons des cookies pour vous offrir la meilleure expérience en ligne. En acceptant, vous acceptez l'utilisation de cookies conformément à notre politique de confidentialité des cookies.

Paramètres de confidentialité sauvegardés !
Paramètres de confidentialité

Lorsque vous visitez un site Web, il peut stocker ou récupérer des informations sur votre navigateur, principalement sous la forme de cookies. Contrôlez vos services de cookies personnels ici.

Ces cookies sont nécessaires au fonctionnement du site Web et ne peuvent pas être désactivés dans nos systèmes.

Les cookies de session Wordpress sont nécessaires au bon fonctionnement du site dans le cadre d'une connexion via le formulaire sur la page "Fournisseurs".
  • wordpress_test_cookie
  • wordpress_logged_in_
  • wordpress_sec

Ce cookie est placé par le service Google Recaptcha afin d’identifier les robots et de protéger le site contre les attaques de spam dans nos formulaires de contact. Durée : 6 mois
  • _GRECAPTCHA

Cookies du module des préférences du visiteurs sur le site. Les choix sont enregistrés dans ces cookies. Durée : 180 jours
  • wordpress_gdpr_allowed_services
  • wordpress_gdpr_cookies_allowed
  • wordpress_gdpr_cookies_declined

Refuser
Accepter