Grafana, maksimum önem derecesine sahip yönetici kimlik sahtekarlığı güvenlik açığı konusunda uyardı

9 ay önce

Grafana Labs, Enterprise ürününde yeni kullanıcılara yönetici muamelesi yapmak veya ayrıcalık yükseltme amacıyla kullanılabilecek maksimum önem derecesine sahip bir güvenlik açığı (CVE-2025-41115) konusunda uyarıda bulunuyor.

Sorun yalnızca SCIM (Etki Alanları Arası Kimlik Yönetimi Sistemi) sağlama etkinleştirildiğinde ve yapılandırıldığında kullanılabilir.

Spesifik olarak, hem 'enableSCIM' özellik bayrağı hem de 'user_sync_enabled' seçenekleri, kötü niyetli veya güvenliği ihlal edilmiş bir SCIM istemcisinin, yöneticiler de dahil olmak üzere dahili bir hesapla eşlenen sayısal bir harici kimlik ile bir kullanıcıya yetki vermesine izin vermek için doğru olarak ayarlanmalıdır.

Harici Kimlik, kimlik sağlayıcı tarafından kullanıcıları izlemek için kullanılan bir SCIM defter tutma özelliğidir.

Grafana bu değeri doğrudan dahili user.uid'sine eşlediğinden, \ "1\" gibi sayısal bir harici kimlik, kimliğe bürünmeye veya ayrıcalık yükseltmeye olanak tanıyan mevcut bir dahili hesap olarak yorumlanabilir.

Grafana'nın belgelerine göre, SCIM provizyonu şu anda 'Genel Önizleme' aşamasındadır ve sınırlı destek mevcuttur. Bu nedenle özelliğin benimsenmesi yaygın olmayabilir.

Grafana, yeni kurulan şirketlerden Fortune 500 şirketlerine kadar geniş bir yelpazedeki kuruluşlar tarafından metrikleri, günlükleri ve diğer operasyonel verileri kontrol panellerine, uyarılara ve analizlere dönüştürmek için kullanılan bir veri görselleştirme ve izleme platformudur.

"Belirli durumlarda bu, yeni temel hazırlığı yapılan kullanıcının Yönetici gibi mevcut bir dahili hesap olarak değerlendirilmesine olanak tanıyarak potansiyel kimliğe bürünme veya ayrıcalık artışına yol açabilir" - Grafana Labs

CVE-2025-41115, Grafana Enterprise'ın 12.0.0 ile 12.2.1 arasındaki sürümlerini (SCIM etkinleştirildiğinde) etkiler.

Grafana OSS kullanıcıları etkilenmezken Amazon Managed Grafana ve Azure Managed Grafana dahil Grafana Cloud hizmetleri yamaları zaten aldı.

Kendi kendine yönetilen kurulumların yöneticileri, aşağıdaki güncellemelerden birini uygulayarak riski giderebilir:

Grafana Labs, "Örneğiniz savunmasızsa, mümkün olan en kısa sürede yamalı sürümlerden birine yükseltme yapmanızı şiddetle tavsiye ederiz" diye uyarıyor.

Kusur, 4 Kasım'daki iç denetim sırasında keşfedildi ve yaklaşık 24 saat sonra bir güvenlik güncellemesi yayınlandı.

Bu süre zarfında Grafana Labs araştırdı ve kusurun Grafana Cloud'da kullanılmadığını belirledi.

Güvenlik güncellemesinin ve beraberindeki bültenin kamuya açıklanması 19 Kasım'da gerçekleşti.

Grafana kullanıcılarına mümkün olan en kısa sürede mevcut yamaları uygulamaları veya potansiyel istismar fırsatlarını kapatmak için yapılandırmayı değiştirmeleri (SCIM'yi devre dışı bırakmaları) önerilir.

Geçtiğimiz ay, GreyNoise, Grafana'daki eski bir yol geçiş kusurunu hedef alan olağandışı derecede yüksek tarama etkinliği bildirdi; bu, araştırmacıların daha önce belirttiği gibi, yeni bir kusurun açığa çıkmasına hazırlık amacıyla açıkta kalan örneklerin haritalanması için kullanılabilir.

Güncelleme 11/22 - Grafana Labs, BleepingComputer'a aşağıdaki yorumu gönderdi:

"Grafana Labs olarak, müşterilerimizin ve onların verilerinin güvenliği son derece önemlidir. Grafana Enterprise ve Grafana Cloud tarafından kullanılan belirli yapılandırmaları etkileyen SCIM ile ilgili bu güvenlik açığını tespit ettiğimiz anda ekiplerimiz bir düzeltmeyi araştırmak, geliştirmek ve test etmek için hemen harekete geçti. Grafana Labs müşterileri önceden yamalanmış sürümleri aldı ve uygun korumalar zaten uygulandı. Ayrıca, ortamlarının önceden güvence altına alınmasını sağlamak için Grafana Cloud Pro'yu sunma lisansına sahip tüm bulut sağlayıcılarıyla ambargo altında yakın bir şekilde çalıştık. Bugünkü açıklama, Grafana OSS kullanıcılarının bu sorundan etkilenmediğini belirtmekte fayda var. Etkilenen müşterilerin en kısa sürede en son yamalanmış sürüme geçmelerini önemle tavsiye ediyoruz. Şeffaflığa ve Grafana platformunun güvenliğini sürekli iyileştirmeye devam ediyoruz." - Joe McManus, CISO, Grafana Laboratuvarları

MCP (Model Bağlam Protokolü), LLM'leri araçlara ve verilere bağlamak için standart haline geldikçe, güvenlik ekipleri bu yeni hizmetleri güvende tutmak için hızla hareket ediyor.

Bu ücretsiz yardımcı sayfa, bugün kullanmaya başlayabileceğiniz en iyi 7 uygulamayı özetlemektedir.

Bilgisayar korsanları uzaktan erişim araçlarını dağıtmak için Triofox antivirüs özelliğini kötüye kullanıyor

Bilgisayar korsanları JobMonster WordPress temasındaki kritik kimlik doğrulama hatasından yararlanıyor

Bilgisayar korsanları Service Finder WordPress temasında kimlik doğrulama bypassından yararlanıyor

Palo Alto Networks giriş portallarını hedef alan taramalarda büyük artış

CISA, saldırılarda yararlanılan kritik Linux Sudo kusuru konusunda uyardı

Kaynak: Bleeping Computer

More Posts