Splunk批量修复17个高危漏洞,含9.1分MCPServer远程代码执行漏洞

admin 2026-08-22 04:53:24 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: Splunk于2026年8月20日发布安全更新,批量修复17个高危漏洞,涉及MCPServer、AIToolkit、Kafka连接器等组件。最严重的是MCPServer的CVE-2026-76404远程代码执行漏洞(CVSS9.1),源于不安全反序列化。AIToolkit存在9个漏洞,包括代码执行和越权访问。Kafka连接器有SSRF漏洞可窃取凭证。建议企业优先升级受影响组件,收紧API权限并清理高权限账号。 综合评分: 86 文章分类: 漏洞预警,漏洞分析,解决方案,安全工具,应用安全


Splunk批量修复17个高危漏洞,含9.1分MCP Server远程代码执行漏洞

看雪学苑 看雪学苑

看雪学苑

2026年8月20日 18:06 上海

在小说阅读器读本章

去阅读

涉及MCP Server、AI Toolkit、Kafka连接器等多款组件,存在RCE、权限越权、凭证泄露风险,相关企业务必优先升级。

近日Splunk发布大规模安全更新,一次性修复旗下多款应用与附加组件共计17个安全漏洞,覆盖MCP Server、Splunk AI Toolkit、Splunk Connect for Kafka、Talos情报组件、VictorOps等产品,其中包含CVSS 9.1分的严重远程代码执行漏洞,安全风险较高,使用对应组件的政企需要尽快处置。

01

最严重:MCP Server 高危RCE漏洞(CVE‑2026‑76404)

本次通告中风险等级最高的是 CVE‑2026‑76404(CVSS 9.1 严重级),影响1.2.1版本之前的Splunk MCP Server应用。

该漏洞根源为不安全反序列化(CWE‑502),出现在凭证管理模块,缺少输入校验,拥有管理员权限的认证用户,可构造恶意序列化对象,在底层操作系统执行任意系统命令。

✅修复版本:升级至1.2.1

临时缓解方案:在完成补丁更新前,可直接禁用或卸载MCP Server应用规避风险。

02

Splunk AI Toolkit:9个漏洞,存在代码执行、越权访问

AI工具包共计9个安全问题,多个为高危级别,大部分漏洞影响6.0.0之前版本,2个漏洞需升级至6.0.1。

  • CVE‑2026‑76395(CVSS 8.8 高危):是该模块最严重漏洞。拥有power角色的用户,加载携带恶意pickle序列化数据的特制模型,即可在Splunk服务端实现远程代码执行。
  • 其余漏洞风险包括:获取系统级搜索权限、未授权容器管控、越权访问他人实验数据、篡改定时搜索任务、删除历史记录等越权行为。

升级建议:5.7版本系列升级到6.0.0;已经在6.0版本的用户更新至6.0.1。

03

Splunk Connect for Kafka:4个漏洞,可窃取连接器凭证

Splunk Kafka连接器4个漏洞在2.2.7版本完成修复,其中CVE‑2026‑76402(CVSS8.2高危)为SSRF漏洞。

攻击者只要能够访问Kafka Connect REST API,无需身份认证,配置不安全的HEC端点,就能够截获连接器的认证凭据;同时还存在事件投递中断、DoS拒绝服务、数据拦截篡改等问题。

防护建议:限制Kafka Connect REST API仅对可信管理网络开放;HEC端点强制加密传输;配置合理重试次数。

04

其他附属组件漏洞

  1. Cisco Talos Intelligence for Enterprise Security Cloud:修复SSRF漏洞,升级版本 1.0.3

  2. Splunk On‑Call(VictorOps):存在API密钥泄露问题,升级版本 1.0.43

05

企业处置建议

  1. 盘点环境内部全部Splunk安装的第三方应用、附加组件,确认受影响版本;

  2. 优先对暴露公网、不受信网络的管理接口、REST API、AI模型管理模块进行升级;

  3. 收紧API访问权限,做好网络访问管控;

  4. 梳理管理员、power等高权限角色账号,清理不必要权限分配,减少攻击面。

资讯来源:cybersecuritynews.com

球分享

球点赞

球在看


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:看雪学苑 看雪学苑 看雪学苑《Splunk批量修复17个高危漏洞,含9.1分MCP Server远程代码执行漏洞》

评论:0   参与:  0