My News ← 戻る

Splunk Enterpriseに認証不要RCE脆弱性(CVE-2026-20253、CVSS 9.8)

Splunk Enterpriseに認証不要RCE脆弱性(CVE-2026-20253、CVSS 9.8)

項目 内容
ジャンル セキュリティ
日付 2026-06-14
元記事 The Hacker News

要約

Splunk Enterpriseのバージョン10.2.4および10.0.7未満に、認証なしで任意のファイル操作とリモートコード実行(RCE)が可能な重大脆弱性CVE-2026-20253(CVSSスコア9.8)が公表された。攻撃者は特細工したHTTPリクエストを送るだけで管理者権限相当の操作を実行できる。Splunkはログ分析・セキュリティ情報イベント管理(SIEM)として金融・医療・政府機関など重要インフラで広く使用されており、悪用された場合の影響範囲は極めて広い。直ちにパッチ適用(10.2.4以上または10.0.7以上)を行い、ネットワーク境界での外部露出を確認することが推奨される。


元記事を読む →