CVE-2026-76389
Beschreibung
In Cisco Talos Intelligence für Enterprise Security Cloud-Versionen unter 1.0.3 kann ein Benutzer, der eine Rolle mit der get talos enrichment-Funktion innehat, eine erstellte Anfrage an den Talos Intelligence Enrichment Representational State Transfer (REST) API-Endpunkt senden und die Instanz veranlassen, eine ausgehende Anfrage an einen von einem Angreifer kontrollierten Server zu stellen. Die Anfrage könnte Token aussetzen, die alle relevanten Daten und Systemintegrität in der Splunk-Instanz gefährden. Die Sicherheitsanfälligkeit ist möglich, da der Talos Intelligence Enrichment REST-Endpunkt das Ziel für authentifizierte Splunk-Verwaltungsanforderungen aus Anforderungsdaten akzeptiert. Weitere Informationen finden Sie unter Deploy Cisco Talos Intelligence for Splunk Enterprise Security (https://help.splunk.com/en/splunk-enterprise-security-8/user-guide/8.0/introduction/deploy-cisco-talos-intelligence-for-splunk-enterprise-security-cloud-only) in der Splunk-Dokumentation.
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Auf eine behobene Version aktualisieren: 1.0.3.
Empfohlene Schritte
- Betroffene Systeme identifizieren: Cisco Talos Intelligence For Enterprise Security Cloud.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Update/Rollout auf behobene Version vorbereiten und priorisiert einspielen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.