Elastic Fixes 14 Security Flaws Including One That Lets Attackers Intercept Other Users’ Data
08/10/2026-06:41 08/10/2026-06:45 מחשבים וטכנולוגיה Cyber Security News דיווח
Elastic published 14 cybersecuritynews.com
, Kibana, and Elastic Agent/Endpoint, including a high-severity Kibana flaw that lets delegated Fleet users intercept data from other users or teams. Trac
, Kibana, and Elastic Agent/Endpoint, including a high-severity Kibana flaw that lets delegated Fleet users intercept data from other users or teams. Trac
סיכום מאמרElastic פרסמה עדכון אבטחה הכולל תיקון של 14 פגיעות במערכות Elasticsearch, Kibana ו‑Elastic Agent/Endpoint. בין הפגיעות נמצא פגם חמור ב‑Kibana המאפשר למשתמשי Fleet עם הרשאות מוגבלות ליירט ולגשת לנתונים של משתמשים או צוותים אחרים, מה שעלול לחשוף מידע רגיש בין ארגונים. עדכון זה מטפל גם בחולשות נוספות שיכלו לשמש לתקיפות זרימת קוד, הרחבת הרשאות וגניבת מידע. Elastic ממליצה לכל הלקוחות ליישם את הגרסאות המתוקנות באופן מיידי ולבדוק את הגדרות ההרשאות ב‑Fleet ובכלי הניהול כדי למנוע ניצול של הפגיעה המאפשרת יירוט נתונים בין משתמשים. שמירה על עדכניות תוכנה ובקרת גישה מדויקת מפחיתה משמעותית את הסיכון לחשיפת מידע ולפגיעה באבטחת המערכות.תוכן זה נוצר על ידי בינה מלאכותית.