Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Η κρίσιμη ευπάθεια Grafana αφήνει τους επιτιθέμενους να κλιμακώσουν το προνόμιο

    21 Νοεμβρίου 2025

    Έφυγα από αυτές τις 5 συνήθειες — και η πλοήγηση στους Χάρτες Google έγινε αμέσως ταχύτερη

    21 Νοεμβρίου 2025

    Το Dragon’s Dogma 2 πουλά 4 εκατομμύρια αντίτυπα | Συνοπτικά τα νέα

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Η κρίσιμη ευπάθεια Grafana αφήνει τους επιτιθέμενους να κλιμακώσουν το προνόμιο
    Security

    Η κρίσιμη ευπάθεια Grafana αφήνει τους επιτιθέμενους να κλιμακώσουν το προνόμιο

    Marizas DimitrisBy Marizas Dimitris21 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η Grafana Labs αποκάλυψε μια κρίσιμη ευπάθεια ασφαλείας που επηρεάζει το Grafana Enterprise που θα μπορούσε να επιτρέψει στους εισβολείς να κλιμακώσουν τα προνόμια και να πλαστοπροσωπήσουν τους χρήστες.

    Το ελάττωμα, που παρακολουθείται ως CVE-2025-41115, έχει λάβει τη μέγιστη βαθμολογία CVSS 10,0, καθιστώντας το ένα από τα πιο σοβαρά τρωτά σημεία που ανακαλύφθηκαν τον τελευταίο καιρό.

    Η ευπάθεια υπάρχει στη δυνατότητα ρύθμισης SCIM (System for Cross-domain Identity Management) της Grafana, η οποία εισήχθη τον Απρίλιο του 2025 για να βοηθήσει τους οργανισμούς να αυτοματοποιήσουν τη διαχείριση του κύκλου ζωής των χρηστών.

    Το ζήτημα επηρεάζει τις εκδόσεις 12.0.0 έως 12.2.1 του Grafana Enterprise, όπου η ρύθμιση SCIM είναι ενεργοποιημένη και ρυθμισμένη.

    Σύμφωνα με την Grafana Labs, η ευπάθεια προέρχεται από λανθασμένο χειρισμό των ταυτοτήτων των χρηστών. Ένα κακόβουλο ή παραβιασμένο πρόγραμμα-πελάτη SCIM θα μπορούσε να παρέχει σε έναν χρήστη ένα αριθμητικό εξωτερικό αναγνωριστικό, το οποίο ενδέχεται να υπερισχύει των εσωτερικών αναγνωριστικών χρηστών.

    ΙδιότηςΚαθέκαστα
    Αναγνωριστικό CVECVE-2025-41115
    Τύπος ευπάθειαςΕσφαλμένη εκχώρηση προνομίων / πλαστοπροσωπία χρήστη
    Βαθμολογία CVSS10.0
    ΑυστηρότηταΚρίσιμος
    Προϊόντα που επηρεάζονταιGrafana Enterprise (με ενεργοποιημένη την παροχή SCIM)
    Επηρεασμένες εκδόσειςGrafana Enterprise 12.0.0 έως 12.2.1

    Αυτό θα μπορούσε να επιτρέψει στους εισβολείς να μιμούνται τους υπάρχοντες χρήστες, συμπεριλαμβανομένων των διαχειριστών, οδηγώντας σε πλήρη παραβίαση του συστήματος.

    Το ελάττωμα επηρεάζει μόνο συστήματα όπου τόσο η σημαία δυνατότητας enableSCIM όσο και η επιλογή διαμόρφωσης user_sync_enabled έχουν οριστεί σε true. Αυτή η ευπάθεια δεν επηρεάζει τους χρήστες Grafana OSS.

    Grafana Labs ανακαλυφθείς την ευπάθεια κατά τη διάρκεια ελέγχων εσωτερικής ασφάλειας στις 4 Νοεμβρίου 2025 και αμέσως δήλωσε εσωτερικό συμβάν.

    Η εταιρεία επιβεβαίωσε ότι δεν έλαβε χώρα καμία εκμετάλλευση σε περιβάλλοντα Grafana Cloud και κυκλοφόρησε ενημερώσεις κώδικα εντός ημερών.

    Οι οργανισμοί που εκτελούν εκδόσεις που επηρεάζονται θα πρέπει να αναβαθμίσουν αμέσως σε επιδιορθωμένες εκδόσεις, συμπεριλαμβανομένων των Grafana Enterprise 12.3.0, 12.2.1, 12.1.3 ή 12.0.6.

    Οι πελάτες του Grafana Cloud και οι διαχειριζόμενοι χρήστες υπηρεσιών στις πλατφόρμες Amazon και Azure έχουν ήδη λάβει αυτόματες ενημερώσεις ασφαλείας.



    VIA: cybersecuritynews.com

    Related Posts


    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security

    Ευπάθεια SonicOS SSLVPN Επιτρέπει στους εισβολείς να καταστρέψουν το τείχος προστασίας από απόσταση
    Security

    Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
    Security
    Amazon Azure ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΈφυγα από αυτές τις 5 συνήθειες — και η πλοήγηση στους Χάρτες Google έγινε αμέσως ταχύτερη
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Η κρίσιμη ευπάθεια ASUSTOR επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα με αυξημένα προνόμια

    21 Νοεμβρίου 2025
    Android

    Μην αγοράζετε μια νέα έξυπνη τηλεόραση αυτή τη Μαύρη Παρασκευή – η καλύτερη συσκευή ροής της Google είναι μόνο 75 $ αυτήν τη στιγμή

    21 Νοεμβρίου 2025
    Technology

    Η φυσική νοημοσύνη που υποστηρίζεται από τον Μπέζος αυξάνει τα 600 εκατομμύρια δολάρια στα 5,6 δισεκατομμύρια δολάρια

    21 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Η κρίσιμη ευπάθεια Grafana αφήνει τους επιτιθέμενους να κλιμακώσουν το προνόμιο

    Marizas Dimitris21 Νοεμβρίου 2025
    Android

    Έφυγα από αυτές τις 5 συνήθειες — και η πλοήγηση στους Χάρτες Google έγινε αμέσως ταχύτερη

    Marizas Dimitris21 Νοεμβρίου 2025
    Entertainment

    Το Dragon’s Dogma 2 πουλά 4 εκατομμύρια αντίτυπα | Συνοπτικά τα νέα

    Marizas Dimitris21 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Η κρίσιμη ευπάθεια Grafana αφήνει τους επιτιθέμενους να κλιμακώσουν το προνόμιο

    21 Νοεμβρίου 2025

    Έφυγα από αυτές τις 5 συνήθειες — και η πλοήγηση στους Χάρτες Google έγινε αμέσως ταχύτερη

    21 Νοεμβρίου 2025

    Το Dragon’s Dogma 2 πουλά 4 εκατομμύρια αντίτυπα | Συνοπτικά τα νέα

    21 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.