L’exploit consente di eseguire codice arbitrario remoto su server vulnerabili. Pertanto alla vulnerabilità viene assegnato un livello di gravità elevato (8,8 punti sulla scala CVSSv3).
Splunk Enterprise è una soluzione per la raccolta e l’analisi dei dati generati dall’infrastruttura e dalle applicazioni aziendali di un’organizzazione. Questi dati vengono utilizzati per generare informazioni utili che aiutano a migliorare la sicurezza e la conformità oltre che le operazioni IT e altri aspetti dell’azienda.
Advertising
Le centinaia di clienti di Splunk includono molte aziende di fama mondiale, tra cui Intel, Lenovo, Zoom, Bosch, Coca-Cola, Papa Johns, Honda, Puma e altre.
La vulnerabilità CVE-2023-46214 è dovuta al filtraggio improprio dell’Extensible Stylesheet Language (XSLT) che gli utenti Splunk possono utilizzare. Ciò consente ai potenziali aggressori di trasmettere codice XSLT dannoso ed eseguirlo sul server Splunk Enterprise.
Form di upload del file XSLT
Secondo le informazioni degli sviluppatori Splunk, la vulnerabilità colpisce le versioni da 9.0.0 a 9.0.6 e da 9.1.0 a 9.1.1. Sotto attacco sono state attaccate anche le versioni di Splunk Enterprise 8.x e il servizio cloud Splunk Cloud inferiori alla versione 9.1.2308.
Il ricercatore di sicurezza che ha pubblicato l’exploit ha esaminato la vulnerabilità in modo molto dettagliato in un rapporto separato. Secondo i dati ottenuti, per lanciare un attacco è necessaria l’autenticazione al sistema. Inoltre sono necessarie alcune attività da svolgere da parte dell’utente sul server di destinazione.
Gli sviluppatori di Splunk hanno già rilasciato gli aggiornamenti 9.0.7 e 9.1.2 che risolvono la vulnerabilità CVE-2023-46214. Se non è possibile un aggiornamento si consiglia di disattivare la possibilità di caricare file XML temporaneamente. Inoltre, il team Splunk ha fornito informazioni dettagliate sulla vulnerabilità che potrebbero essere utili ai professionisti della sicurezza.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Ho iniziato la mia carriera occuparmi nella ricerca e nell’implementazioni di soluzioni in campo ICT e nello sviluppo di applicazioni. Al fine di aggiungere aspetti di sicurezza in questi campi, da alcuni anni ho aggiunto competenze inerenti al ramo offensive security (OSCP), occupandomi anche di analisi di sicurezza e pentest in molte organizzazioni.
Aree di competenza:Ethical Hacking, Bug Hunting, Penetration Testing, Red Teaming, Security Research, Cybersecurity Communication
Ritorna lunedì 18 e martedì 19 maggio la Red Hot Cyber Conference 2026, l’evento gratuito creato dalla community di Red Hot Cyber, che si terrà a Roma in Via Bari 18, presso il Teatro Italia. L’iniziativa è pensata per promuovere la cultura della sicurezza informatica, dell’innovazione digitale e della consapevolezza del rischio cyber. Rappresenta un punto di incontro tra professionisti, studenti, aziende e appassionati del settore, offrendo contenuti tecnici, workshop e momenti di confronto ad alto valore formativo.
L’edizione 2026 si svolgerà a Roma nelle giornate del 18 e 19 maggio presso il Teatro Italia e includerà attività formative, sessioni pratiche e la tradizionale Capture The Flag. L’evento è completamente gratuito, ma la partecipazione è subordinata a registrazione obbligatoria tramite i canali ufficiali, al fine di garantire una corretta organizzazione e gestione degli accessi.
Le iscrizioni saranno disponibili a partire dal 16 marzo 2026 attraverso la piattaforma Eventbrite, dove sarà possibile registrarsi ai diversi percorsi dell’evento: workshop, conferenza principale e competizione CTF. I link ufficiali di registrazione saranno pubblicati sui canali di Red Hot Cyber e costituiranno l’unico punto valido per la prenotazione dei posti all’evento.