↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

Orca 披露 Splunk Enterprise 未认证文件操作漏洞 RSS

Orca Security 公布 CVE-2026-20253 等一组 Splunk Enterprise 漏洞,核心是未经认证的文件操作可以一路走到远程代码执行。日志与可观测性平台通常握着大量凭据、内部拓扑和访问路径,被攻破后的影响面常常超过普通业务系统。受影响版本与补丁状态仍以 Splunk 官方公告为准。对外暴露过 Splunk 的团队应立刻确认版本和补丁、收紧访问控制与网络隔离,并回查是否留有异常的文件读写痕迹。

发布于 2026-09-10T10:59:43.284708Z · Orca Security · Orca Security
CVE 可观测性 安全

Orca Security 公布 CVE-2026-20253 等一组 Splunk Enterprise 漏洞,核心是未经认证的文件操作可以一路走到远程代码执行。日志与可观测性平台通常握着大量凭据、内部拓扑和访问路径,被攻破后的影响面常常超过普通业务系统。受影响版本与补丁状态仍以 Splunk 官方公告为准。对外暴露过 Splunk 的团队应立刻确认版本和补丁、收紧访问控制与网络隔离,并回查是否留有异常的文件读写痕迹。

Orca Security 公布 CVE-2026-20253 等一组 Splunk Enterprise 漏洞,核心是未经认证的文件操作可以一路走到远程代码执行。日志与可观测性平台通常握着大量凭据、内部拓扑和访问路径,被攻破后的影响面常常超过普通业务系统。受影响版本与补丁状态仍以 Splunk 官方公告为准。对外暴露过 Splunk 的团队应立刻确认版本和补丁、收紧访问控制与网络隔离,并回查是否留有异常的文件读写痕迹。

原始来源 ↗

来源记录
  • center.info_item · f0aa031931c37407 · 2026-10-03T04:08:35.169032Z
  • pgweb.info_item · f0aa031931c37407 · 2026-10-03T04:08:55.967155Z