Vulnerabilità in prodotti Splunk
What it means
Sono state rilevate vulnerabilità critiche e alte in diversi prodotti Splunk, tra cui Splunk Enterprise Security e versioni specifiche. Le vulnerabilità permettono il bypass delle restrizioni di sicurezza. La patch è disponibile tramite i bollettini di sicurezza del vendor.
Why it matters
Le vulnerabilità critiche possono portare a compromissioni di dati sensibili e accesso non autorizzato, con impatti significativi sulla sicurezza e sull'integrità operativa delle PMI italiane.
Recommended actions
- Applicare immediatamente le patch disponibili tramite i bollettini di sicurezza Splunk
- Verificare le versioni dei prodotti Splunk in uso e applicare le patch necessarie
- Ridurre l'esposizione di prodotti vulnerabili al traffico esterno
- Implementare controlli di accesso rigorosi e monitorare le attività degli utenti
- Eseguire un audit delle configurazioni e delle policy di sicurezza
Sistemi e prodotti interessati
- Splunk Enterprise Security 8.6.x, versioni precedenti alla 8.6.1
- 10.4.x, versione 10.4.1 e precedenti
- 10.2.x, versione 10.2.5 e precedenti
- 10.0.x, versione 10.0.8 e precedenti
- 9.4.x, versione 9.4.13 e precedenti
- 1.2.x, versioni precedenti alla 1.2.1
- 2.2.x, versioni precedenti alla 2.2.7
- 1.0.x, versioni precedenti alla 1.0.3
- Splunk Enterprise versioni dalla 5.7.0 alla 6.0.0
Cosa cercare (rilevamento)
- Ricerca di accessi anomali ai sistemi Splunk
- Monitoraggio di richieste di accesso non autorizzate
- Analisi di log di errori o accessi non riconosciuti
- Verifica di modifiche non autorizzate ai dati
- Controllo di eventi di accesso con credenziali non registrate
Estratto della fonte usato dal modello
Vulnerabilità in prodotti Splunk Rilevate nuove vulnerabilità, tra cui 4 con gravità "critica" e 40 con gravità "alta", in diversi prodotti Splunk. Security Restrictions Bypass Prodotti e/o versioni affette versioni dalla 5.7.0 alla 6.0.0 versioni precedenti alla 8.6.0 Splunk Enterprise Security 8.6.x, versioni precedenti alla 8.6.1 10.4.x, versione 10.4.1 e precedenti 10.2.x, versione 10.2.5 e precedenti 10.0.x, versione 10.0.8 e precedenti 9.4.x, versione 9.4.13 e precedenti 1.2.x, versioni precedenti alla 1.2.1 2.2.x, versioni precedenti alla 2.2.7 1.0.x, versioni precedenti alla 1.0.3 In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti. Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”: CVE-2026-76404 : apre una nuova finestra CVE-2026-76403 : apre una nuova finestra CVE-2026-76402 : apre una nuova finestra CVE-2026-76399 : apre una nuova finestra CVE-2026-76397 : apre una nuova finestra CVE-2026-76396 : apre una nuova finestra CVE-2026-76395 : apre una nuova finestra CVE-2026-76394 : apre una nuova finestra CVE-2026-76391 : apre una nuova finestra CVE-2026-76389 : apre una nuova finestra CVE-2026-76388 : apre una nuova finestra CVE-2026-76387 : apre una nuova finestra CVE-2026-76362 : apre una nuova finestra CVE-2026-76357 : apre una nuova finestra CVE-2026-76356 : apre una nuova finestra CVE-2026-
Potential operational benefits
- Riduzione della superficie esposta a potenziali attacchi
- Miglioramento della conformità alle normative di sicurezza
- Aumento della visibilità e del controllo sugli accessi
Text acquired from the source
Rilevate nuove vulnerabilità, tra cui 4 con gravità "critica" e 40 con gravità "alta", in diversi prodotti Splunk.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 20/08/2026 15:11
- MITRE ATT&CK
- T1562
- Classification
- Critical
- Stated country
- IT