Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

Falla de Splunk Enterprise Explotada Activamente; CISA Emite Orden de Parche de Emergencia

Read, Watch or Listen

Falla de Splunk Enterprise Explotada Activamente; CISA Emite Orden de Parche de Emergencia
Media Bias Meter
Sources: 2
Center 100%
Sources: 2

Washington, Estados Unidos – La Agencia de Ciberseguridad e Infraestructura de Seguridad de EE. UU. (CISA) ha ordenado a las agencias federales que parchen urgentemente una vulnerabilidad crítica de Splunk Enterprise, rastreada como CVE-2026-20253, después de confirmar que los atacantes la están explotando activamente en entornos del mundo real. La falla, que tiene una puntuación máxima de severidad CVSS de 9.8, se deriva de una autenticación inadecuada en el punto final del servicio sidecar de PostgreSQL presente en las versiones 10.0.0 a 10.2.3 de Splunk Enterprise. Debido a que el punto final carece de controles de autenticación efectivos, los atacantes remotos no autenticados pueden crear o truncar archivos arbitrarios en el sistema host, proporcionando una ruta directa a la ejecución remota de código y la toma de control total del sistema en los servidores afectados. Washington, Estados Unidos – CISA ha agregado el error a su catálogo de vulnerabilidades explotadas conocidas y ha pasado de un aviso rutinario a una orden de endurecimiento de emergencia, citando un aumento en los intentos de explotación tras la divulgación pública de la semana pasada. Los investigadores de WatchTowr publicaron un exploit técnico de prueba de concepto poco después de que la vulnerabilidad se hiciera pública, y los equipos de seguridad han observado desde entonces un aumento inmediato en los intentos de abusar del servicio sidecar expuesto. Bajo la directiva de CISA, las organizaciones deben aplicar los parches del proveedor, revisar los registros en busca de manipulación de archivos no autorizada o interacción sospechosa con el servicio sidecar de PostgreSQL, y asegurar sus entornos antes del domingo o arriesgarse a la desconexión obligatoria de los segmentos de red federales y de infraestructura crítica.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • La semana pasada la vulnerabilidad fue divulgada públicamente por investigadores
  • La semana pasada WatchTowr publica detalles técnicos de explotación
  • La semana pasada se publicó código de explotación de prueba de concepto
  • Poco después se observó un aumento en los intentos de explotación activa
  • Esta semana CISA añade la CVE al catálogo KEV
  • Esta semana CISA emite una directiva de endurecimiento de emergencia
  • Para el domingo las agencias deben aplicar parches de Splunk
  • Después de la fecha límite los sistemas no conformes enfrentan desconexión de red

Why This Matters to You

Esta falla de Splunk afecta tu seguridad. Está siendo explotada por atacantes para obtener control total de los sistemas. Si usas Splunk Enterprise, estás en riesgo. Verifica si tu versión está entre 10.0.0 y 10.2.3. Si es así, aplica el parche de inmediato.

The Bottom Line

Esta es una vulnerabilidad grave con una alta puntuación de severidad. Está siendo explotada activamente y el gobierno está tomando medidas urgentes. Vale la pena reenviar si conoces a alguien que usa Splunk Enterprise. Necesitan parchear antes del domingo.

Media Bias
Articles Published:
1
Right Leaning:
0
Left Leaning:
0
Neutral:
1

Who Benefited

No especificado en la fuente.

Who Impacted

No especificado en la fuente.

Media Bias
Articles Published:
1
Right Leaning:
0
Left Leaning:
0
Neutral:
1
Distribution:
Left 0%, Center 100%, Right 0%
Who Benefited

No especificado en la fuente.

Who Impacted

No especificado en la fuente.

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

Falla de Splunk Enterprise Explotada Activamente; CISA Emite Orden de Parche de Emergencia

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET