Splunk 產品多個漏洞
發佈日期: 2026年10月09日
於 Splunk 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發資料篡改、阻斷服務狀況、權限提升、繞過保安限制、敏感資料洩露及遠端執行任意程式碼。
影響
- 遠端執行程式碼
- 阻斷服務
- 資料洩露
- 權限提升
- 繞過保安限制
- 篡改
受影響之系統或技術
- Splunk
Enterprise 9.4 版本
9.4.0 至
9.4.14
- Splunk
Enterprise 10.0 版本
10.0.0 至
10.0.9
- Splunk
Enterprise 10.2 版本
10.2.0 至
10.2.6
- Splunk
Enterprise 10.4 版本
10.4.0 至
10.4.2
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
安裝供應商提供的修補程式:
- https://advisory.splunk.com/advisories/SVD-2026-1001
- https://advisory.splunk.com/advisories/SVD-2026-1002
漏洞識別碼
- CVE-2026-76264
- CVE-2026-76265
- CVE-2026-76266
- CVE-2026-76267
- CVE-2026-76268
- CVE-2026-76269
- CVE-2026-76270
- CVE-2026-76271
- CVE-2026-76272
- CVE-2026-76273
- CVE-2026-76274
- CVE-2026-76275
- CVE-2026-76276
- CVE-2026-76277
- CVE-2026-76278
- CVE-2026-76279
- CVE-2026-76280
- CVE-2026-76281
- CVE-2026-76282
- CVE-2026-76283
- CVE-2026-76284
- CVE-2026-76285
資料來源
相關連結
- https://advisory.splunk.com/advisories/SVD-2026-1001
- https://advisory.splunk.com/advisories/SVD-2026-1002
沒有留言:
發佈留言