「Splunk Enterprise」に46件の脆弱性 - 「クリティカル」も
このほか、検索ジョブの情報に対するアクセス制御不備、SQLインジェクション、サービス拒否、サーバサイドリクエストフォージェリ(SSRF)など、重要度が「中(Medium)」とされる15件についても対処した。
一方、同社が内部で確認したセキュリティ上の問題については、脆弱性の分類ごとにCVE番号を割り当てており、あわせて5件を公表している。
CVSS基本値を見ると、アクセス制御の不備「CVE-2026-76281」が「9.8」、不適切な無害化処理「CVE-2026-76284」が「9.0」とされる。いずれも各分類に含まれる問題のうち、もっとも高い評価値を示したものとなる。
さらに、製品に含まれるGo言語関連のライブラリや「libcurl」「OpenTelemetry」など、サードパーティ製パッケージに関する24件の脆弱性にも対処している。
脆弱性ごとに影響を受けるバージョンは異なるが、「Splunk Enterprise 10.4.3」「同10.2.7」「同10.0.10」「同9.4.15」がこれらの脆弱性に対応した修正版として案内されており、以降のバージョンを利用するよう求めている。また一部はアップデート後に設定変更や関連アプリの更新が必要とされている。
(Security NEXT - 2026/10/09 )
ツイート
PR
関連記事
「Apache Struts」「BIND」など悪用脆弱性リストに5件追加 - 米当局
Dellのコンテナストレージ製品に複数の脆弱性 - 重要度「クリティカル」
Cisco「NX-OS」の脆弱性14件を修正 - 半数が「クリティカル」
HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性

