Bei Splunk haben wir ständig die Sicherheit der Splunk Plattform im Fokus. In diesem Sinne wurde Anfang 2021 angekündigt, dass wir Bibliotheken vor jQuery 3.5 als veraltet einstufen werden. Diese Änderung verbessert die Sicherheit des Produkts und macht eure Mitwirkung bei der Aktualisierung klassischer Dashboards (Simple XML), HTML-Dashboards, aus Splunkbase installierter Anwendungen und privater Anwendungen notwendig (weitere Infos findet ihr hier: „Overview of the jQuery 3.5 upgrade“ in der Splunk-Dokumentation). Wir planen, ab der zweiten Hälfte des Jahres 2022 den Support für jQuery-Bibliotheken vor Version 3.5 in neuen Versionen der Splunk Plattform einzustellen.
IHR MÜSST ALSO HANDELN, um die Entfernung älterer jQuery-Bibliotheken vorzubereiten.
1a) Aktualisiert Classic (Simple XML) Dashboards, die jQuery-Bibliotheken vor Version 3.5 nutzen
Da sich jQuery-Bibliotheken auf Simple XML-Dashboards mit benutzerdefiniertem JavaScript auswirken, wurde in Splunk Cloud Platform Version 8.2.2105.2 und Splunk Enterprise 8.2.5 die Dashboard-Versionierung eingeführt.
Version von Simple XML-Dashboards = 1.0 |
Dashboards werden mit älteren Versionen von jQuery geladen |
Version von Simple XML-Dashboards = 1.1 |
Dashboards werden mit jQuery 3.5 geladen |
Administratoren müssen zusammen mit den Dashboard-Inhabern dafür sorgen, dass Simple XML-Dashboards auf Version 1.1 aktualisiert werden.
Splunk-Administratoren können im Dashboard „jQuery Upgrade“ nachsehen, welche Dashboards betroffen sind. Zum Öffnen des Dashboards „jQuery Upgrade“ öffnet ihr die App „Search & Reporting“ und wählt „Dashboards > jQuery Upgrade Dashboard“ aus.
1b) HTML-Dashboards wurden als veraltet eingestuft und können mit einer der folgenden Methoden erneut erstellt werden.
HINWEIS: Aktualisiert keine Classic (Simple XML) Dashboards oder HTML-Dashboards, die von einem externen App-Entwickler bereitgestellt werden. App-Entwickler müssen ihre Apps und Dashboards selbst aktualisieren. Ihr müsst nur Classic (Simple XML) Dashboards oder HTML-Dashboards aktualisieren, die von Endbenutzern in eurem Unternehmen erstellt wurden.
Bitte stellt sicher, dass ihr alle unternehmenskritischen Splunkbase- und privaten Anwendungen rechtzeitig aktualisiert, um die älteren jQuery-Bibliotheken zu entfernen. Informationen dazu, welche Splunkbase- oder privaten Apps aktualisiert werden müssen, findet ihr auch im Abschnitt „jQuery Scan“ der Upgrade Readiness App, die ab Splunk Cloud Platform Version 8.2.2109 und Splunk Enterprise 8.2.5 zur Verfügung steht. Externe App-Entwickler sind selbst dafür verantwortlich, sicherzustellen, dass ihre Anwendungen mit jQuery Version 3.5 aktualisiert werden. Wenn ihr befürchtet, dass eine App nicht aktualisiert wird, könnt ihr den Anwendungsverantwortlichen über die Option „Contact Developer“ der App-Seite in Splunkbase kontaktieren.
Wenn alle Dashboards und Apps aktualisiert wurden, testet ihr die Aktualisierungen am besten, indem ihr die jQuery-Bibliotheken älter als Version 3.5 in einer Testumgebung beschränkt, bevor ihr die endgültige Beschränkung in eurer Produktionsinstanz festlegt. Für das Festlegen von Einschränkungen bzw. deren Aufhebung für ältere jQuery-Bibliotheken muss Splunk nicht neu gestartet werden. Diese Funktion gibt es seit Splunk Cloud Platform 8.2.2203 und ist nur in Versionen verfügbar, die jQuery-Bibliotheken vor Version 3.5 unterstützen. Ihr findet diese Funktion unter „Settings > Server Settings > Internal Library Settings“.
Ausführliche Hinweise für Administratoren findet ihr auch in unserem Handbuch jQuery 3.5 Upgrade Manual.
Splunk-Administrator Gregg Daly nutzte innerhalb der Splunk Plattform bereitgestellte Tools, um ältere Versionen von jQuery einzuschränken und die Splunk-Instanz seines Unternehmens dadurch sicherer zu machen. Hier könnt ihr euch ansehen, wie.
Helft uns, eure Splunk-Instanz sicherer zu machen. Bitte stellt sicher, dass eure Instanz der Splunk Plattform, Dashboards, Premium-Lösungen, Splunkbase-Anwendungen und private Anwendungen aktualisiert werden.
Hinweis: Splunk kann diese Informationen jederzeit nach alleinigem Ermessen und ohne vorherige Ankündigung ändern.
*Dieser Artikel wurde aus dem Englischen übersetzt und editiert. Den Originalblogpost findet ihr hier.
Die Splunk-Plattform beseitigt die Hürden zwischen Daten und Handlungen, damit Observability-, IT- und Security-Teams in ihren Unternehmen für Sicherheit, Resilienz und Innovation sorgen können.
Splunk wurde 2003 gegründet und ist ein globales Unternehmen – mit mehr als 7.500 Mitarbeitern, derzeit über 1.020 Patenten und einer Verfügbarkeit in 21 Regionen rund um den Globus. Mit seiner offenen, erweiterbaren Datenplattform, die die gemeinsame Nutzung von Daten in beliebigen Umgebungen unterstützt, bietet Splunk allen Teams im Unternehmen für jede Interaktion und jeden Geschäftsprozess End-to-End-Transparenz mit Kontext. Bauen auch Sie eine starke Datenbasis auf – mit Splunk.