【安全资讯】CISA紧急警告:Splunk Enterprise高危漏洞已遭活跃利用,联邦机构须在周日完成修补
概要:
美国网络安全和基础设施安全局(CISA)近日发出紧急指令,要求联邦机构在周日之前修补一个已被积极利用的Splunk Enterprise高危漏洞。该漏洞编号为CVE-2026-20253,影响多个版本的Splunk Enterprise,允许未经授权的远程攻击者通过PostgreSQL sidecar服务端点创建或截断任意文件,进而可能实现远程代码执行,对政府和企业网络安全构成严重威胁。主要内容:
该漏洞(CVE-2026-20253)存在于Splunk Enterprise的PostgreSQL sidecar服务端点中,由于缺乏身份验证控制,任何网络可达的用户均可无需凭证调用文件操作。Splunk官方在安全公告中指出,该漏洞影响10.2.0至10.2.3以及10.0.0至10.0.6版本。在Splunk发布安全补丁数天后,安全研究机构WatchTowr于6月12日公开了技术细节和概念验证(PoC)利用代码,并警告该漏洞可被滥用于远程代码执行攻击。随后,Splunk于6月18日更新公告,确认已发现该漏洞被有限利用,强烈建议用户尽快升级至修复版本。
互联网安全监测组织Shadowserver追踪到超过1400个暴露在互联网上的Splunk实例,其中大部分位于北美(952个)和欧洲(223个)。CISA于周四确认攻击者正在积极利用该漏洞,并根据约束操作指令(BOD)26-04,要求联邦民事行政部门(FCEB)机构在周日之前完成修补。对于无法立即修补的系统,Splunk建议管理员禁用PostgreSQL sidecar服务以消除攻击面,但此举可能会影响Edge Processor、OpAmp或SPL2等数据管线的正常运行。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



