Kibana 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표
영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고※ Kibana : Elasticsearch 데이터를 시각화하고 분석하는 오픈 소스 웹 인터페이스
ML 및 Alerting 커넥터 기능에 접근 권한이 있고 내부 ML 인덱스에 쓰기 권한을 가진 공격자에 의해 악용될 수 있는 취약점 (CVE-2024-37287)
원격 공격자는 프로토타입 오염 취약성을 트리거하여 궁극적으로 임의의 코드 실행으로 이어질 수 있음
※ 하단의 참고사이트를 확인하여 업데이트 수행
https://discuss.elastic.co/t/kibana-8-14-2-7-17-23-security-update-esa-2024-22/364424