ФСТЭК России
@id3666088317_gos
Уязвимость плагина для визуализации grafanacubism-panel платформы для мониторинга и наблюдения Grafana связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть и модифицировать защищаемую информацию с помощью специально сформированного URL-адреса BDU:2026-03177 CVE-2026-32117 Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование средств межсетевого экранирования уровня веб-приложений (WAF) для фильтрации сетевого трафика; - ограничение доступа к уязвимому программному обеспечению, используя схему доступа по «белым спискам»; - ограничение возможности пользователей перехода по ссылкам, полученным из недоверенных источников; - использование антивирусного программного обеспечения для проверки ссылок, полученных из недоверенных источников; - использование SIEM-систем для отслеживания обращений к недоверенным сетевым адресам и доменным именам; - ограничение доступа к уязвимому программному обеспечению из внешних сетей (Интернет). Использование рекомендаций: https://github.com/ekacnet/grafanacubism-panel/commit/b79cbf7e5eb3225bb204bcef274e15e6b19d9926
Если у вас установлено приложение,
вы можете сразу перейти в канал