Publié le 5 décembre 2025 à 10h32. Des failles de sécurité critiques ont été découvertes dans plusieurs produits Splunk, permettant potentiellement à des attaquants d’accéder à des données sensibles et de provoquer des défaillances du système. Les administrateurs sont invités à appliquer les mises à jour de sécurité dès que possible.
- Des vulnérabilités affectent Splunk Enterprise, Universal Forwarder et Secure Gateway App.
- L’exploitation de ces failles pourrait permettre un accès non autorisé à des fichiers système et la manipulation de journaux.
- Des correctifs sont disponibles pour les versions 9.2.10, 9.3.8, 9.4.6 et 10.0.2.
Splunk a identifié plusieurs vulnérabilités de sécurité dans ses produits phares, notamment Splunk Enterprise, Universal Forwarder et Secure Gateway App. Ces failles, si exploitées, pourraient permettre à des attaquants de contourner les mesures de sécurité habituelles et d’accéder à des zones du système normalement inaccessibles.
Selon les informations disponibles, les versions Windows et Web sont concernées. Les administrateurs système sont encouragés à consulter les alertes spécifiques liées à ces vulnérabilités pour obtenir des détails précis sur les versions affectées et les mesures à prendre. À ce jour, aucune attaque exploitant ces failles n’a été signalée, mais la rapidité de la correction est essentielle.
Les vulnérabilités les plus critiques permettent, notamment, d’accéder au répertoire C:\Program Files\Splunk sous Windows sans nécessiter de privilèges d’administrateur (CVE-2025-20386, classée comme “haute” pour Enterprise sur Windows, et CVE-2025-20387, également “haute” pour Universal Forwarder sur Windows). D’autres failles, bien que moins graves, permettent la manipulation des fichiers journaux (CVE-2025-20384, classée comme “moyenne”) ou peuvent provoquer des défaillances du système par des attaques de type déni de service (DoS) – CVE-2025-20389, également “moyenne”.
Splunk recommande vivement aux administrateurs d’installer l’une des versions corrigées suivantes dès que possible : 9.2.10, 9.3.8, 9.4.6 ou 10.0.2. L’application de ces mises à jour est cruciale pour protéger les systèmes contre d’éventuelles attaques et garantir la sécurité des données.
À ne pas manquer
