上週思科旗下Splunk揭露與修補12個漏洞,其中的CVSS評分9.8分重大漏洞CVE-2026-20253,因後續有很高機會遭攻擊者利用而受到關注,6月18日美國網路安全與基礎設施安全局(CISA)因掌握此漏洞已遭積極利用的證據,因此,宣布將其列入已遭利用的漏洞清單(KEV),並下令要求聯邦機構72小時內完成修復與緩解措施(期限為6月21日)。
同一天,Splunk也更新CVE-2026-20253的安全性公告,上面提到Splunk的產品安全事故應變團隊(PSIRT)察覺少量利用此漏洞的行為,強烈建議用戶更新至已修補此漏洞的版本。基本上,CVE-2026-20253影響的產品主要是Splunk Enterprise的10.0版與10.2版,因此,用戶可升級至10.2.4、10.2.7,或不受此漏洞影響的10.4版。
若短期內無法升級至這些版本,Splunk的建議是停用PostgreSQL sidecar系統服務,做法是在設定檔$SPLUNK_HOME/etc/system/local/server.conf的PostgreSQL段落,加入組態描述「disabled = true」,重新啟動Splunk Enterprise後即可生效。
該公司也提醒,上述設定方式不會影響核心搜尋、索引與儀表板功能,但若Splunk執行個體需用到Edge Processor、OpAmp或SPL2資料管線流程功能,就不適用此方法。
Comments (0)