Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 08 oktober 2026 om 05:42 | person_outline 36 🙂

    Elastic lost kritieke kwetsbaarheid in Kibana op na ontdekking van datadiefstal en -manipulatie.

    Afbeelding is gegenereerd.
Elastic heeft 14 beveiligingsadviezen uitgebracht die verschillende onderdelen van zijn softwarepakket omvatten, waaronder Elasticsearch, Kibana en Elastic Agent/Endpoint. Eén van deze adviezen beschrijft een kritieke kwetsbaarheid in Kibana, met de identificatie CVE-2026-102406 en een CVSS-score van 8.8. Deze kwetsbaarheid, die het installatieproces van pakketten in Fleet beïnvloedt, ontstaat doordat de eigendom van een pakket niet adequaat werd geverifieerd voordat de instellingen van een geüploade integratie werden toegepast op een bestaande datastroom.

Een aanvaller die bevoegd is om aangepaste Fleet-pakketten te installeren, kon een datastroom-identifier claimen die al door een andere tenant werd gebruikt. Dit kon zonder directe administratieve privileges in Elasticsearch. Als gevolg hiervan kon Fleet de index- en ingest-pipeline-instellingen van de aanvaller toepassen op bestaande infrastructuur. Dit leidde ertoe dat nieuwe gegevens via infrastructuur onder controle van de aanvaller werden geleid en blootgesteld werden aan ongeautoriseerde toegang en wijziging, terwijl de levering naar de beoogde bestemming werd onderbroken. Opvallend is dat de onderschepping van data kon doorgaan, zelfs na het verwijderen van het kwaadaardige pakket.

De kwetsbaarheid treft Kibana-versies 8.14.0 tot en met 8.19.21, 9.0.0 tot en met 9.4.6, en 9.5.0 tot en met 9.5.3. Oplossingen zijn beschikbaar in versies 8.19.22, 9.4.7 en 9.5.4. Zowel zelf-beheerde als Elastic Cloud Hosted installaties zijn kwetsbaar wanneer gedelegeerde gebruikers aangepaste integratiepakketten kunnen uploaden. Vanwege de ernst van deze kwetsbaarheid adviseert Elastic om het uploaden van aangepaste pakketten te beperken tot superusers totdat Kibana is bijgewerkt. De kwetsbaarheid in Kibana op Cloud Serverless is reeds verholpen.

Naast deze kritieke kwetsbaarheid, zijn er nog andere beveiligingsproblemen aangepakt. Een kwetsbaarheid met hoge ernst, CVE-2026-103009 met een score van 7.1, treft cross-cluster search met Remote Cluster Security 2.0. Hierbij kan een specifiek opgestelde request autorisatie omzeilen tegen een toegestane index, terwijl een andere, niet-toegestane index wordt benaderd. Dit kan leiden tot blootstelling van documenten, mappings en metadata. Deze kwetsbaarheid vereist toegang via de remote cluster transport interface en kan niet via de REST API worden misbruikt.

Elasticsearch heeft fixes ontvangen voor twee kwetsbaarheden die denial-of-service (DoS) veroorzaken. CVE-2026-103008, met een CVSS-score van 6.5, maakt het mogelijk voor een geauthenticeerde gebruiker met leesrechten tot een index om excessieve recursie te triggeren via scripted geometry, wat resulteert in het beëindigen van een node. CVE-2026-102404, eveneens met een CVSS-score van 6.5, staat opgestelde ES|QL-queries toe om geheugen uit te putten en de beschikbaarheid van het cluster herhaaldelijk te verstoren. Beide DoS-kwetsbaarheden zijn opgelost in versies 8.19.23, 9.4.8 en 9.5.5.

Tot slot heeft de Elastic Endpoint een kwetsbaarheid, CVE-2026-102413, met een score van 6.2. Deze kan herhaaldelijke crashes veroorzaken bij het verwerken van speciaal opgestelde bestandsnamen onder bepaalde Windows-locales, waaronder Chinees, Japans en Koreaans. Deze crashes kunnen de preventie van malware en gedragsdetectie verzwakken of uitschakelen.
 
Facts

1. Elastic heeft 14 beveiligingsadviezen gepubliceerd, gericht op Elasticsearch, Kibana en Elastic Agent/Endpoint.
2. Eén van deze adviezen betreft een kritieke kwetsbaarheid in Kibana, aangeduid als CVE-2026-102406, met een CVSS-score van 8.8. Deze kwetsbaarheid beïnvloedt het installatieproces van pakketten in Fleet. De kwetsbaarheid ontstaat doordat de eigendom van een pakket niet werd geverifieerd voordat de instellingen van een geüploade integratie werden toegepast op een bestaande datastroom.
3. Een aanvaller die bevoegd is om aangepaste Fleet-pakketten te installeren, kon een datastroom-identifier claimen die reeds door een andere tenant werd gebruikt, zonder dat daarvoor directe administratieve privileges in Elasticsearch nodig waren.
4. Hierdoor kon Fleet de index- en ingest-pipeline-instellingen van de aanvaller toepassen op bestaande infrastructuur. Dit leidde ertoe dat nieuwe gegevens via infrastructuur onder controle van de aanvaller werden geleid en blootgesteld werden aan ongeautoriseerde toegang en wijziging, terwijl de levering naar de beoogde bestemming werd onderbroken.
5. De onderschepping van data kon ook na het verwijderen van het kwaadaardige pakket doorgaan.
6. De kwetsbaarheid treft Kibana-versies 8.14.0 tot en met 8.19.21, 9.0.0 tot en met 9.4.6, en 9.5.0 tot en met 9.5.3. Oplossingen zijn beschikbaar in versies 8.19.22, 9.4.7 en 9.5.4.
7. Zowel zelf-beheerde als Elastic Cloud Hosted installaties zijn kwetsbaar wanneer gedelegeerde gebruikers aangepaste integratiepakketten kunnen uploaden.
8. Vanwege deze kwetsbaarheid raadt Elastic aan om het uploaden van aangepaste pakketten te beperken tot superusers totdat Kibana is bijgewerkt. De kwetsbaarheid in Kibana op Cloud Serverless is reeds verholpen.
9. Een andere kwetsbaarheid met hoge ernst, CVE-2026-103009 met een score van 7.1, treft cross-cluster search met Remote Cluster Security 2.0. Een specifiek opgestelde request kan autorisatie omzeilen tegen een toegestane index, terwijl een andere, niet-toegestane index wordt benaderd. Dit kan leiden tot blootstelling van documenten, mappings en metadata. Deze kwetsbaarheid vereist toegang via de remote cluster transport interface en kan niet via de REST API worden misbruikt.
10. Elasticsearch ontving fixes voor twee kwetsbaarheden die denial-of-service (DoS) veroorzaken.
11. CVE-2026-103008, met een CVSS-score van 6.5, maakt het mogelijk voor een geauthenticeerde gebruiker met leesrechten tot een index om excessieve recursie te triggeren via scripted geometry, wat resulteert in het beëindigen van een node.
12. CVE-2026-102404, met een CVSS-score van 6.5, staat opgestelde ES|QL-queries toe om geheugen uit te putten en de beschikbaarheid van het cluster herhaaldelijk te verstoren.
13. Beide DoS-kwetsbaarheden zijn opgelost in versies 8.19.23, 9.4.8 en 9.5.5.
14. De Elastic Endpoint heeft een kwetsbaarheid, CVE-2026-102413, met een score van 6.2. Deze kan herhaaldelijke crashes veroorzaken bij het verwerken van speciaal opgestelde bestandsnamen onder bepaalde Windows-locales, waaronder Chinees, Japans en Koreaans. Deze crashes kunnen de preventie van malware en gedragsdetectie verzwakken of uitschakelen.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX