Критическая Уязвимость Splunk Enterprise Позволяет Выполнять Код Без Аутентификации

Серьезная уязвимость в Splunk Enterprise может позволить злоумышленникам выполнять код без аутентификации, что требует срочных обновлений безопасности.

3 min readКибербезопасность

Компания Splunk выпустила критические обновления безопасности для устранения серьезной уязвимости в своем программном обеспечении Enterprise, которая может быть использована для несанкционированных операций с файлами и удаленного выполнения кода. Эта уязвимость, зарегистрированная как CVE-2026-20253, получила высокий балл 9.8 по системе CVSS. Проблема затрагивает версии Splunk Enterprise ниже 10.2.4 и 10.0.7, позволяя неаутентифицированным пользователям создавать или изменять произвольные файлы. Организациям, использующим эти затронутые версии, настоятельно рекомендуется немедленно применить необходимые обновления для защиты своих систем от потенциальной эксплуатации. Последствия этой уязвимости значительны, так как она может привести к несанкционированному доступу и контролю над конфиденциальными данными и операциями в затронутых системах. Пользователям рекомендуется проверить свои текущие версии программного обеспечения и внедрить обновления для снижения связанных рисков.

Кибербезопасность