QRコードをスキャンしてダウンロードしてください。
BTC $61,428.88 +0.94%
ETH $1,590.19 +0.84%
BNB $580.25 +0.67%
XRP $1.12 +1.62%
SOL $63.65 +0.28%
TRX $0.3239 +1.10%
DOGE $0.0834 +2.53%
ADA $0.1613 +2.48%
BCH $219.88 +3.29%
LINK $7.56 +3.02%
HYPE $58.18 -1.74%
AAVE $62.26 +1.80%
SUI $0.7491 +6.55%
XLM $0.2129 +7.86%
ZEC $380.45 +0.95%
BTC $61,428.88 +0.94%
ETH $1,590.19 +0.84%
BNB $580.25 +0.67%
XRP $1.12 +1.62%
SOL $63.65 +0.28%
TRX $0.3239 +1.10%
DOGE $0.0834 +2.53%
ADA $0.1613 +2.48%
BCH $219.88 +3.29%
LINK $7.56 +3.02%
HYPE $58.18 -1.74%
AAVE $62.26 +1.80%
SUI $0.7491 +6.55%
XLM $0.2129 +7.86%
ZEC $380.45 +0.95%

慢雾:Grafanaにはアカウントの乗っ取りと認証バイパスの脆弱性があります。関係者は迅速にアップグレードしてください。

2023-06-25 11:12:43
コレクション

ChainCatcher のメッセージによると、SlowMist の情報で、Grafana が深刻なセキュリティ警告を発表しました。アカウントの乗っ取りと認証バイパスの脆弱性 (CVE-2023-3128) が存在し、現在 PoC がインターネット上に公開されており、攻撃の事例が発生しています。

Grafana は、クロスプラットフォームのオープンソースデータ可視化ウェブアプリケーションプラットフォームで、ユーザーが接続するデータソースを設定した後、Grafana はウェブブラウザでデータチャートや警告を表示できます。Grafana は、電子メールの要求に基づいて Azure Active Directory アカウントを検証します。Azure AD では、プロファイルの電子メールフィールドは Azure AD テナント間で一意ではありません。Azure AD OAuth とマルチテナント Azure AD OAuth アプリが一緒に構成されると、Grafana アカウントが乗っ取られ、認証がバイパスされる可能性があります。その中で、Grafana >= 6.7.0 が影響を受けます。

暗号通貨業界では、多くのプラットフォームがこのソリューションを採用してサーバーのパフォーマンスを監視していますので、リスクに注意し、Grafana を最新バージョンにアップグレードしてください。(出典リンク)

app_icon
ChainCatcher Building the Web3 world with innovations.