新聞

資料分析與安全監控平臺業者Splunk在6月10日發布修補多個漏洞的資安公告,其中存在Splunk Secure Gateway(SSG)的高風險漏洞CVE-2026-20251,CVSS風險分數為8.8,攻擊者只要取得低權限Splunk帳號,不需要擔任admin或power角色的權限,就可能透過SSG在受影響系統遠端執行任意程式碼。數週之後,資安研究公司ReactiveZero的研究員Fady Oueslati公開揭露更詳細的漏洞成因、概念驗證攻擊鏈,以及更詳細說明的修復與緩解措施。

Splunk Secure Gateway是Splunk用於連接Splunk平臺與行動應用程式、雲端服務的元件,這項漏洞源自SSG處理App Key Value Store(KV Store)資料的機制。當Python函式庫jsonpickle解析經過特製的JSON資料時,若未充分驗證內容,攻擊者可能藉由不安全反序列化問題執行程式碼。

這項漏洞影響Splunk Secure Gateway 3.8.x、3.9.x與3.10.x多個版本,以及部分Splunk Enterprise版本。Splunk建議使用者將Splunk Secure Gateway與Splunk Enterprise分別升級至3.8.67/3.9.20/3.10.6,以及10.0.7/10.2.4/10.4.0或後續版本,以修補這項漏洞;若短期內無法套用上述修補方式,Splunk建議用戶若不使用依賴Splunk Secure Gateway應用的功能,如Splunk Mobile、Spacebridge和Mission Control,可關閉或移除該應用程式,研究人員Fady Oueslati的建議是停用非必要的Secure Gateway應用程式,並限制KV Store寫入權限。