EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Vulnerabilità in prodotti Splunk

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

Sono state rilevate vulnerabilità critiche e alte in diversi prodotti Splunk, tra cui Splunk Enterprise Security e versioni specifiche. Le vulnerabilità permettono il bypass delle restrizioni di sicurezza. La patch è disponibile tramite i bollettini di sicurezza del vendor.

Perché conta

Le vulnerabilità critiche possono portare a compromissioni di dati sensibili e accesso non autorizzato, con impatti significativi sulla sicurezza e sull'integrità operativa delle PMI italiane.

MITRE ATT&CKT1562 · Impair Defenses *
Brief generato da un modello locale EudorIA (qwen3:8b@workstation-gpu) a partire dal testo della fonte. Verificare sulla fonte prima di decisioni operative; le tecniche con * sono inferite dal modello. Testo parziale, fonte editoriale, dettagli non pubblicati in modo completo.

Estratto della fonte usato dal modello

Vulnerabilità in prodotti Splunk Rilevate nuove vulnerabilità, tra cui 4 con gravità "critica" e 40 con gravità "alta", in diversi prodotti Splunk. Security Restrictions Bypass Prodotti e/o versioni affette versioni dalla 5.7.0 alla 6.0.0 versioni precedenti alla 8.6.0 Splunk Enterprise Security 8.6.x, versioni precedenti alla 8.6.1 10.4.x, versione 10.4.1 e precedenti 10.2.x, versione 10.2.5 e precedenti 10.0.x, versione 10.0.8 e precedenti 9.4.x, versione 9.4.13 e precedenti 1.2.x, versioni precedenti alla 1.2.1 2.2.x, versioni precedenti alla 2.2.7 1.0.x, versioni precedenti alla 1.0.3 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti. Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”: CVE-2026-76404 : apre una nuova finestra CVE-2026-76403 : apre una nuova finestra CVE-2026-76402 : apre una nuova finestra CVE-2026-76399 : apre una nuova finestra CVE-2026-76397 : apre una nuova finestra CVE-2026-76396 : apre una nuova finestra CVE-2026-76395 : apre una nuova finestra CVE-2026-76394 : apre una nuova finestra CVE-2026-76391 : apre una nuova finestra CVE-2026-76389 : apre una nuova finestra CVE-2026-76388 : apre una nuova finestra CVE-2026-76387 : apre una nuova finestra CVE-2026-76362 : apre una nuova finestra CVE-2026-76357 : apre una nuova finestra CVE-2026-76356 : apre una nuova finestra CVE-2026-

Benefici operativi potenziali

  • Riduzione della superficie esposta a potenziali attacchi
  • Miglioramento della conformità alle normative di sicurezza
  • Aumento della visibilità e del controllo sugli accessi
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementSegmentazione di reteMonitoraggio / SIEMFirewall NGFW / IPS
DestinatariITSOCCISO

Testo acquisito dalla fonte

Rilevate nuove vulnerabilità, tra cui 4 con gravità "critica" e 40 con gravità "alta", in diversi prodotti Splunk.

Fonte
ACN / CSIRT Italia
Entità pubblicatrice
ACN / CSIRT Italia
Tipo entità
CSIRT nazionale
Area
Europe · IT
Lingua originale
it · traduzione non necessaria
Pubblicazione
20/08/2026 15:11
MITRE ATT&CK
T1562
Classificazione
Critica
Paese indicato
IT
Apri la fonte originale