Admin
Администратор
Критическая уязвимость в Splunk Enterprise, получившая идентификатор CVE-2026-20253, уже эксплуатируется злоумышленниками. Проблема затрагивает версии 10.2 до 10.2.4 и 10.0 до 10.0.7. Уязвимость связана с отсутствием проверки подлинности в службе PostgreSQL, что позволяет злоумышленникам создавать и изменять файлы без учётных данных. В сети обнаружено более 1400 открытых экземпляров Splunk, большинство из которых находятся в Северной Америке. Splunk рекомендует обновить систему до актуальных версий или временно отключить службу PostgreSQL.