发布于 2026-09-10T10:59:43.284708Z · Orca Security · Orca Security

Orca Security 公布 CVE-2026-20253 等一组 Splunk Enterprise 漏洞,核心是未经认证的文件操作可以一路走到远程代码执行。日志与可观测性平台通常握着大量凭据、内部拓扑和访问路径,被攻破后的影响面常常超过普通业务系统。受影响版本与补丁状态仍以 Splunk 官方公告为准。对外暴露过 Splunk 的团队应立刻确认版本和补丁、收紧访问控制与网络隔离,并回查是否留有异常的文件读写痕迹。
Orca Security 公布 CVE-2026-20253 等一组 Splunk Enterprise 漏洞,核心是未经认证的文件操作可以一路走到远程代码执行。日志与可观测性平台通常握着大量凭据、内部拓扑和访问路径,被攻破后的影响面常常超过普通业务系统。受影响版本与补丁状态仍以 Splunk 官方公告为准。对外暴露过 Splunk 的团队应立刻确认版本和补丁、收紧访问控制与网络隔离,并回查是否留有异常的文件读写痕迹。
来源记录
- center.info_item · f0aa031931c37407 · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · f0aa031931c37407 · 2026-10-03T04:08:55.967155Z