느린 안개: Grafana에 계정 탈취 및 인증 우회 취약점이 존재하므로 관련자는 즉시 업그레이드하시기 바랍니다
ChainCatcher 메시지에 따르면, 느린 안개 뉴스에 따르면, Grafana에서 심각한 보안 경고를 발표했습니다. 계정 탈취 및 인증 우회 취약점(CVE-2023-3128)이 존재하며, 현재 PoC가 인터넷에 공개되어 공격 사례가 발생했습니다.Grafana는 크로스 플랫폼, 오픈 소스 데이터 시각화 웹 애플리케이션 플랫폼으로, 사용자가 연결된 데이터 소스를 구성한 후 Grafana는 웹 브라우저에서 데이터 차트와 경고를 표시할 수 있습니다. Grafana는 이메일 요청에 따라 Azure Active Directory 계정을 검증합니다. Azure AD에서는 프로필의 이메일 필드가 Azure AD 테넌트 간에 고유하지 않습니다. Azure AD OAuth와 다중 테넌트 Azure AD OAuth 애플리케이션이 함께 구성될 경우, 이는 Grafana 계정이 탈취되고 인증이 우회될 수 있습니다. 이 중 Grafana >= 6.7.0이 영향을 받습니다.암호화폐 산업에는 서버 성능 모니터링을 위해 이 솔루션을 채택한 플랫폼이 많으니, 위험에 유의하고 Grafana를 최신 버전으로 업그레이드하시기 바랍니다. (출처 링크)