【安全资讯】CISA紧急警告:Splunk Enterprise高危漏洞已遭活跃利用,联邦机构须在周日完成修补

安恒恒脑 2026-06-19 19:01:16 673人浏览

概要:

美国网络安全和基础设施安全局(CISA)近日发出紧急指令,要求联邦机构在周日之前修补一个已被积极利用的Splunk Enterprise高危漏洞。该漏洞编号为CVE-2026-20253,影响多个版本的Splunk Enterprise,允许未经授权的远程攻击者通过PostgreSQL sidecar服务端点创建或截断任意文件,进而可能实现远程代码执行,对政府和企业网络安全构成严重威胁。

主要内容:

该漏洞(CVE-2026-20253)存在于Splunk Enterprise的PostgreSQL sidecar服务端点中,由于缺乏身份验证控制,任何网络可达的用户均可无需凭证调用文件操作。Splunk官方在安全公告中指出,该漏洞影响10.2.0至10.2.3以及10.0.0至10.0.6版本。

在Splunk发布安全补丁数天后,安全研究机构WatchTowr于6月12日公开了技术细节和概念验证(PoC)利用代码,并警告该漏洞可被滥用于远程代码执行攻击。随后,Splunk于6月18日更新公告,确认已发现该漏洞被有限利用,强烈建议用户尽快升级至修复版本。

互联网安全监测组织Shadowserver追踪到超过1400个暴露在互联网上的Splunk实例,其中大部分位于北美(952个)和欧洲(223个)。CISA于周四确认攻击者正在积极利用该漏洞,并根据约束操作指令(BOD)26-04,要求联邦民事行政部门(FCEB)机构在周日之前完成修补。对于无法立即修补的系统,Splunk建议管理员禁用PostgreSQL sidecar服务以消除攻击面,但此举可能会影响Edge Processor、OpAmp或SPL2等数据管线的正常运行。
系统漏洞利用 命令代码执行 政府部门 IT行业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。