Splunk Enterpriseに認証不要RCE脆弱性(CVE-2026-20253、CVSS 9.8)
Splunk Enterpriseに認証不要RCE脆弱性(CVE-2026-20253、CVSS 9.8)
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-14 |
| 元記事 | The Hacker News |
要約
Splunk Enterpriseのバージョン10.2.4および10.0.7未満に、認証なしで任意のファイル操作とリモートコード実行(RCE)が可能な重大脆弱性CVE-2026-20253(CVSSスコア9.8)が公表された。攻撃者は特細工したHTTPリクエストを送るだけで管理者権限相当の操作を実行できる。Splunkはログ分析・セキュリティ情報イベント管理(SIEM)として金融・医療・政府機関など重要インフラで広く使用されており、悪用された場合の影響範囲は極めて広い。直ちにパッチ適用(10.2.4以上または10.0.7以上)を行い、ネットワーク境界での外部露出を確認することが推奨される。