6月公表の「Splunk Enterprise」脆弱性、悪用を確認
2026年6月10日に公表された「Splunk Enterprise」の脆弱性が悪用されていることがわかった。Splunkや米当局では注意を呼びかけている。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)は現地時間2026年6月18日、「悪用が確認された脆弱性カタログ(KEV)」へ「CVE-2026-20253」を追加した。
同脆弱性は、「PostgreSQL」関連の補助サービスを提供するエンドポイントにおいて認証が欠如しており、ネットワーク経由で認証なしにファイル操作が可能となる。
共通脆弱性評価システム「CVSS v3.1」のベーススコアは「9.8」、重要度は「Critical」。Splunkでは現地時間6月10日にセキュリティアドバイザリを公開して注意を呼びかけていた。
同月18日にはセキュリティアドバイザリを更新。限定的としつつも同脆弱性の悪用が確認されていることを明らかにし、あらためて利用者にアップデートの実施を強く求めた。
米当局では「KEV」への追加を通じて米行政機関に対して対応を要請。3日後である6月21日までに対策を講じるよう求めている。
(Security NEXT - 2026/06/19 )
ツイート
関連リンク
PR
関連記事
「macOS Tahoe 26.6」を公開 - 脆弱性155件を修正
「Node.js」セキュリティ更新の公開が延期 - 7月29日以降を予定
「Apache Axis2/Java」のクラスタリング機能に脆弱性
NVIDIA「VIRTIO-Net」に脆弱性 - VM利用者によるコード実行のおそれ
「Adobe Bridge」「Adobe Format Plugins」に脆弱性 - 修正版を公開
Apple、「iOS 26.6」「iPadOS 26.6」公開 - 脆弱性87件を修正
「TeamCity」に深刻な脆弱性 - アップデートで修正
「VeloCloud Orchestrator」に脆弱性、悪用を確認 - 侵害調査を
米当局、「FortiOS」「VeloCloud Orchestrator」の脆弱性悪用を確認
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
