Update de segurança para o Grafana

No final do mês de agosto tivemos uma importante notícia quanto a resolução de uma vulnerabilidade do Grafana. Todas as implementações que utilizavam LDAP e OAuth estavam vulneráveis por conta de o Grafana 2.x, 3.x e 4.x anteriores a 4.6.4 e 5.x anteriores a 5.2.3 permitirem o bypass de autenticação. Onde um invasor pode gerar um cookieremember me” válido sabendo apenas um nome de usuário de um usuário LDAP ou OAuth.

Imediatamente o time de desenvolvimento do Grafana reconheceu a alta gravidade dessa vulnerabilidade e desenvolveu um patch para 5.x e 4.x.

Todas as instalações que usam os recursos de autenticação LDAP ou OAuth do Grafana devem ser atualizadas o mais rápido possível. Se você não pode atualizar, você deve alterar o mecanismo de autenticação ou colocar proteções adicionais na frente do Grafana, como um proxy reverso.

Referências:

https://nvd.nist.gov/vuln/detail/CVE-2018-15727

https://grafana.com/blog/2018/08/29/grafana-5.2.3-and-4.6.4-released-with-important-security-fix/

https://community.grafana.com/t/grafana-5-2-3-and-4-6-4-security-update/10050

https://www.securityfocus.com/bid/105184/info

Nosso serviço de Monitoring as a Service (MaaS) que possui o Grafana, na versão com o bug corrigido, 5.2.3 e para clientes já utilizando o Grafana nas versões anteriores, possuímos o update em um click. Mais informações em MyZ.Cloud

 

Assine a nossa Newsletter!

Quer saber de próximos treinamentos, notícias, publicações, webinars e também sobre eventos da Unirede? Assine a nossa Newsletter e fique por dentro de todas as novidades.

Você pode gostar também…

KACE SMA: Uma Nova Dimensão para o Gerenciamento de Endpoints

KACE SMA: Uma Nova Dimensão para o Gerenciamento de Endpoints

O KACE SMA oferece uma solução abrangente para a gestão de endpoints, simplificando a administração de sistemas, melhorando a eficiência, segurança e conformidade no ambiente de TI. Explore suas capacidades de descoberta de dispositivos, distribuição de software, gerenciamento de patch e segurança, gerenciamento de ativos e muito mais. Saiba como a Unirede pode ajudar sua empresa a obter o máximo do KACE SMA.

Zabbix Meetup Bogotá: uma experiência de aprendizados e networking

Zabbix Meetup Bogotá: uma experiência de aprendizados e networking

Com a volta dos eventos presenciais no período pós-pandêmico, me senti muito animada, onde tive a alegria de representar a Unirede no primeiro Zabbix Meetup Bogotá. O encontro ocorreu em Bogotá no último dia 06/09, organizado pelo querido time da empresa colombiana,...

5 benefícios do Kaspersky

5 benefícios do Kaspersky

5 benefícios do Kaspersky O Kaspersky é uma empresa de tecnologia fundada em Moscou, na Rússia, em 1997 por Eugene Kaspersky. Especializada na produção de softwares de segurança para a Internet, a Kaspersky oferece produtos como o Kaspersky Antivírus, Kaspersky...

0 comentários

Enviar um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *