לא נמצא חיבור אינטרנט
ניוז קליק

Splunk Patches Critical 9.8 Flaw Allowing Unauthenticated Remote Command Execution

08/10/2026-10:04 08/10/2026-10:05 מחשבים וטכנולוגיה Cyber Security News דיווח

Splunk Patches Critical 9.8 Flaw Allowing Unauthenticated Remote Command Execution
Splunk has released security updates to fix a critical cybersecuritynews.com
that could let an attacker run operating system commands without logging in. Tracked as CVE-2026-76268, the flaw
סיכום מאמר
Splunk פרסם עדכוני אבטחה דחופים לתיקון פגיעה קריטית בגרסה 9.8 של פלטפורמת Enterprise ו‑Cloud, המאפשרת לתוקף לבצע פקודות מערכת הפעלה מרחוק ללא צורך באימות. הפגיעה, שמסומנת כ‑CVE‑2026-76268, נוצלה דרך בקשה לא מאומתת שמנצלת חולשה במערכת ניהול הקונפיגורציה של Splunk, ומאפשרת הרצת קוד שרירותי על השרת המארח. עדכוני האבטחה כוללים תיקונים לקוד המקורי והמלצה לעדכן מיידית לגרסאות הפטוחות (9.8.2 ומעלה) כדי למנוע ניצול אפשרי. מומחי אבטחה מדגישים כי הפגיעה דרגת חומרה גבוהה (CVSS 9.8) ומצריכה פעולה מיידית מצד מנהלי מערכות שמשתמשים ב‑Splunk לניטור ולוגים. שמירה על גרסאות מעודכנות ובקרת גישה לרשת הפנימית מפחיתה משמעותית את הסיכון לניצול הפגיעה.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא