TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

アプリ: Splunk Enterprise

CVE-2026-20253 (まとめ)

【要点】 ◎CVE-2026-20253は認証不備により不正操作が可能となるSplunk Enterpriseの脆弱性で、実際の攻撃も確認され迅速な対策が必要

セキュリティ製品: Splunk Enterprise (まとめ)

【脆弱性内容】 ★ 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 2026/02/18 - CVE-2026-20140 NVD Splunk - 7.7(Splunk) Request Rejected https://jvndb.jvn.jp/ja/cwe/.html - Splunk Enterprise for Windows ★ 2026/06/10 20…

6月公表の「Splunk Enterprise」脆弱性、悪用を確認

【要点】 ◎Splunk Enterpriseの重大脆弱性CVE-2026-20253が実際に悪用されていることが判明し、CISAはKEV登録と緊急対応を呼びかけた (Security NEXT)

CISA: Splunk Enterprise flaw actively exploited, patch by Sunday

【要点】 ◎Splunk Enterpriseの重大脆弱性CVE-2026-20253が実際の攻撃で悪用されており、CISAは連邦機関に対し6月21日までの緊急対策を指示した (BleepingComputer)

「Splunk」向けのAI拡張ツールに複数の脆弱性

【要点】 ◎Splunk AI ToolkitにOSコマンド実行や情報流出につながる脆弱性2件が判明した。特にCVE-2026-20266はCVSS 9.1の重大な欠陥である (Security NEXT)

「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消

【要点】 ◎Splunk EnterpriseでCVSS 9.8の認証不要ファイル操作脆弱性を含む複数の脆弱性が修正された。利用者には速やかなアップデートが推奨されている (Security NEXT)

Splunk Enterprise for Windowsの脆弱性がDLLハジャキングとSYSTEMアクセスを可能に

【要点】 ◎Splunk Enterprise for WindowsにDLLハイジャック脆弱性。更新必須

Splunk Enterprise for Windows Flaw Enables DLL Hijacking, SYSTEM Access

【要点】 ◎Splunk Enterprise for WindowsにDLL検索順序不備のLPE脆弱性。SYSTEM権限取得の恐れ (gbhackers.)

「Splunk Enterprise」に複数の脆弱性 - アップデートで解消

【ニュース】 ◆「Splunk Enterprise」に複数の脆弱性 - アップデートで解消 (Security NEXT, 2024/12/13) https://www.security-next.com/165263


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022