Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Negative Sentiment

Failles Splunk Enterprise activement exploitées ; la CISA émet un ordre de correction d'urgence

Read, Watch or Listen

Failles Splunk Enterprise activement exploitées ; la CISA émet un ordre de correction d'urgence
Media Bias Meter
Sources: 2
Center 100%
Sources: 2

Washington, États-Unis – L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ordonné aux agences fédérales de corriger urgemment une vulnérabilité critique de Splunk Enterprise, suivie sous le nom CVE-2026-20253, après avoir confirmé que des attaquants l'exploitaient activement dans des environnements réels. La faille, qui présente un score de sévérité CVSS maximum de 9,8, découle d'une authentification inappropriée dans le point de terminaison du service sidecar PostgreSQL présent dans les versions 10.0.0 à 10.2.3 de Splunk Enterprise. Comme le point de terminaison manque de contrôles d'authentification efficaces, des attaquants distants non authentifiés peuvent créer ou tronquer des fichiers arbitraires sur le système hôte, offrant un chemin direct vers l'exécution de code à distance et une prise de contrôle complète du système sur les serveurs affectés. Washington, États-Unis – La CISA a ajouté le bogue à son catalogue de vulnérabilités connues et exploitées et est passée d'un avis de routine à un ordre de renforcement d'urgence, citant une augmentation des tentatives d'exploitation suite à la divulgation publique de la semaine dernière. Des chercheurs de WatchTowr ont publié un proof-of-concept technique peu après la publication de la vulnérabilité, et les équipes de sécurité ont depuis observé une augmentation immédiate des tentatives d'abus du service sidecar exposé. Sous la directive de la CISA, les organisations doivent appliquer les correctifs du fournisseur, examiner les journaux pour détecter toute manipulation de fichiers non autorisée ou interaction suspecte avec le service sidecar PostgreSQL, et sécuriser leurs environnements avant dimanche, sous peine de déconnexion obligatoire des segments de réseau fédéraux et d'infrastructures critiques.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • La semaine dernière, une vulnérabilité divulguée publiquement par des chercheurs
  • La semaine dernière, WatchTowr publie des détails techniques d'exploitation
  • La semaine dernière, du code d'exploitation de preuve de concept publié
  • Peu de temps après, une augmentation des tentatives d'exploitation actives observée
  • Cette semaine, la CISA ajoute la CVE au catalogue KEV
  • Cette semaine, la CISA publie une directive d'urgence de durcissement
  • D'ici dimanche, les agences doivent appliquer les correctifs Splunk
  • Après la date limite, les systèmes non conformes risquent la déconnexion du réseau

Why This Matters to You

Cette faille Splunk affecte votre sécurité. Elle est exploitée par des attaquants pour obtenir un contrôle total des systèmes. Si vous utilisez Splunk Enterprise, vous êtes en danger. Vérifiez si votre version se situe entre 10.0.0 et 10.2.3. Si c'est le cas, appliquez le correctif immédiatement.

The Bottom Line

Il s'agit d'une vulnérabilité grave avec un score de gravité élevé. Elle est activement exploitée et le gouvernement prend des mesures urgentes. Cela vaut la peine d'être transmis si vous connaissez quelqu'un qui utilise Splunk Enterprise. Ils doivent appliquer un correctif d'ici dimanche.

Media Bias
Articles Published:
1
Right Leaning:
0
Left Leaning:
0
Neutral:
1

Who Benefited

Non spécifié dans la source.

Who Impacted

Non spécifié dans la source.

Media Bias
Articles Published:
1
Right Leaning:
0
Left Leaning:
0
Neutral:
1
Distribution:
Left 0%, Center 100%, Right 0%
Who Benefited

Non spécifié dans la source.

Who Impacted

Non spécifié dans la source.

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

Failles Splunk Enterprise activement exploitées ; la CISA émet un ordre de correction d'urgence

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET