CISA روز پنجشنبه با تأیید بهرهبرداری فعال از این آسیبپذیری، به آژانسهای اجرایی غیرنظامی فدرال (FCEB) دستور داد تا بر اساس دستورالعمل عملیاتی الزامآور (BOD) ۲۶-۰۴، سیستمهای Splunk خود را تا روز یکشنبه وصلهگذاری کنند. گروه نظارتی Shadowserver بیش از ۱,۴۰۰ نمونه Splunk در معرض اینترنت را رصد میکند که بیشتر آنها در آمریکای شمالی (۹۵۲ مورد) و اروپا (۲۲۳ مورد) قرار دارند. برای مدیرانی که امکان وصلهگذاری فوری ندارند، Splunk توصیه کرده است سرویس جانبی PostgreSQL را غیرفعال کنند، هرچند هشدار داده که این اقدام ممکن است عملکرد Edge Processor، OpAmp و خطوط پردازش داده SPL2 را مختل کند.
کلمات کلیدی : آسیبپذیری Splunk Enterprise, CISA وصلهگذاری امنیتی, CVE-2026-20253 اجرای کد از راه دور, امنیت سایبری نهادهای فدرال, بهرهبرداری فعال PostgreSQL sidecar, بهروزرسانی امنیتی Splunk فوری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.