Kibana の脆弱性 CVE-2025-37728 が FIX:CrowdStrike Connector から認証情報が漏洩

Kibana CrowdStrike Connector Flaw Exposes Sensitive Credentials

2025/10/07 gbhackers — Kibana CrowdStrike コネクタに存在するセキュリティ上の脆弱性 CVE-2025-37728 (CVSS v3.1:5.4:Medium) により、CrowdStrike の認証情報に攻撃者がアクセスする恐れがある。この脆弱性が影響を及ぼす範囲は、Kibana の複数バージョンにまたがり、それぞれのデプロイメントにおいて認証情報の漏洩の可能性がある。すでに Elastic は、アップデートをリリースし、この問題に対処している。ユーザーに対して強く推奨されるのは、速やかにアップグレードすることである。

Continue reading “Kibana の脆弱性 CVE-2025-37728 が FIX:CrowdStrike Connector から認証情報が漏洩”