Código HTML do Conteúdo

Post: Falha do conector de crowdstrike kibana expõe credenciais confidenciais - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>Uma quest&atilde;o de seguran&ccedil;a no conector de crowdstrike de Kibana permite que os invasores acessem credenciais de crowdstrike armazenadas.</p> <p>A falha afeta v&aacute;rias vers&otilde;es de Kibana e pode <a href="https://gbhackers.com/amazon-eks-flaws-expose-aws-credentials/" rel="noreferrer noopener" target="_blank">expor credenciais </a>nos espa&ccedil;os dentro da mesma implanta&ccedil;&atilde;o. A Elastic lan&ccedil;ou atualiza&ccedil;&otilde;es para resolver esse problema e exorta os usu&aacute;rios a atualizar imediatamente.</p> <h2 id="h-vulnerability-details"><strong>Detalhes da vulnerabilidade</strong></h2> <p>A falha, rastreada como CVE-2025-37728, surge da prote&ccedil;&atilde;o insuficiente de credenciais no conector de crowdstrike.</p> <p>Quando um conector &eacute; criado em um espa&ccedil;o de trabalho ou espa&ccedil;o dentro de Kibana, as credenciais usadas para acessar a API de crowdstrike s&atilde;o armazenadas em cache.</p> <figure> <table> <thead> <tr> <td><strong>Cve id</strong></td> <td><strong>Vers&otilde;es afetadas</strong></td> <td><strong>Impacto</strong></td> <td><strong>CVSS 3.1 Pontua&ccedil;&atilde;o</strong></td> </tr> </thead> <tbody> <tr> <td>CVE-2025-37728</td> <td>7.x: &le; 7,17.29<br />8.x: 8.14.0 a 8.18.7<br />8.19.x: 8.19.0 a 8.19.4<br />9.0.x: 9.0.0 a 9.0.7<br />9.1.x: 9.1.0 a 9.1.4</td> <td>Vazamento de credencial parcial</td> <td>5.4</td> </tr> </tbody> </table> </figure> <p>Um usu&aacute;rio malicioso com acesso a outro espa&ccedil;o pode explorar esse mecanismo de cache para recuperar credenciais que pertencem a um espa&ccedil;o diferente.</p> <p>A quest&atilde;o afeta qualquer inst&acirc;ncia de Kibana usando o <a href="https://gbhackers.com/crowdstrike-npm-packages-supply-chain-attack/" rel="noreferrer noopener" target="_blank">Crowdstrike </a>Conector e pode levar &agrave; divulga&ccedil;&atilde;o n&atilde;o autorizada de credenciais.</p> <p><strong>Vers&otilde;es e impacto afetados</strong></p> <p>A vulnerabilidade afeta todas as vers&otilde;es n&atilde;o suportadas e suportadas do Kibana, que incluem o conector de crowdstrike antes dos lan&ccedil;amentos remendados.</p> <p>Embora nenhuma modifica&ccedil;&atilde;o ou exclus&atilde;o direta de dados seja poss&iacute;vel atrav&eacute;s dessa falha, as credenciais vazadas podem permitir que os invasores consultem APIs de crowdstrike, colete dados de amea&ccedil;as e potencialmente manipulem fluxos de trabalho de ca&ccedil;a de amea&ccedil;as.</p> <p>O risco &eacute; classificado como m&eacute;dia com uma pontua&ccedil;&atilde;o CVSSV3.1 de 5,4, indicando que a explora&ccedil;&atilde;o bem -sucedida requer privil&eacute;gios limitados e alguma intera&ccedil;&atilde;o do usu&aacute;rio, mas pode resultar em perda parcial de confidencialidade.</p> <p>Qualquer inst&acirc;ncia do Kibana configurada com o conector da crowdstrike e a execu&ccedil;&atilde;o de uma vers&atilde;o impactada &eacute; vulner&aacute;vel. Isso inclui configura&ccedil;&otilde;es nas quais os usu&aacute;rios gerenciam v&aacute;rios espa&ccedil;os para organizar pain&eacute;is, alertas e conectores.</p> <p><a href="https://discuss.elastic.co/t/kibana-crowdstrike-connector-8-18-8-8-19-5-9-0-8-and-9-1-5-security-update-esa-2025-19/382455" rel="noreferrer noopener nofollow" target="_blank">El&aacute;stico</a> Corrigiu a falha nas seguintes vers&otilde;es corrigidas: 8.18.8, 8.19.5, 9.0.8 e 9.1.5. Os usu&aacute;rios que executam vers&otilde;es afetadas devem atualizar para um desses lan&ccedil;amentos sem demora.</p> <p>Nenhuma solu&ccedil;&atilde;o alternativa ou de mitiga&ccedil;&atilde;o tempor&aacute;ria est&aacute; dispon&iacute;vel; portanto, a atualiza&ccedil;&atilde;o &eacute; a &uacute;nica medida eficaz.</p> <p>Ap&oacute;s a atualiza&ccedil;&atilde;o, os administradores devem revisar as configura&ccedil;&otilde;es do conector para garantir que eles estejam funcionando corretamente e girar quaisquer credenciais que possam ter sido expostas.</p> <p>Verifique sua vers&atilde;o Kibana e planeje uma atualiza&ccedil;&atilde;o para um dos lan&ccedil;amentos fixos. Envolva -se com sua equipe de seguran&ccedil;a para verificar a sa&uacute;de do conector e considerar as chaves da API de crowdstrike rotativas.</p> <p>Por fim, monitora o canal de an&uacute;ncios de seguran&ccedil;a da Elastic para qualquer orienta&ccedil;&atilde;o ou atualiza&ccedil;&otilde;es adicionais.</p> <p><strong>Siga -nos<a href="https://news.google.com/publications/CAAqKAgKIiJDQklTRXdnTWFnOEtEV2RpYUdGamEyVnljeTVqYjIwb0FBUAE?hl=en-IN&amp;gl=IN&amp;ceid=IN%3Aen" rel="noreferrer noopener nofollow" target="_blank">Google News</a>Assim,<a href="https://www.linkedin.com/company/cyber-threat-intel/" rel="noreferrer noopener nofollow" target="_blank">LinkedIn</a>e<a href="https://x.com/The_Cyber_News" rel="noreferrer noopener nofollow" target="_blank">X</a>Para obter atualiza&ccedil;&otilde;es instant&acirc;neas e definir GBH como uma fonte preferida em <a href="https://www.google.com/preferences/source?q=https://gbhackers.com/" rel="noreferrer noopener nofollow" target="_blank">Google</a>.</strong></p> </div></div>