![]()
Kibana 安全更新公告(ESA-2026-58)
Kibana Entity Analytics Watchlists 的存取控制不當,低權限使用者可能修改應受更高權限保護的清單設定,特定部署也可能造成資訊揭露。
| 公告編號 | ESA-2026-58(2026-07-21) |
| CVE | CVE-2026-56146 |
| 嚴重等級 | Medium(CVSS 5.4) |
| 弱點類型 | CWE-284 Improper Access Control |
| 受影響版本 | 9.4.x: All versions from 9.4.0 up to and including 9.4.2 The Entity Analytics Watchlists feature was introduced in 9.4.0 and is not present in earlier versions. 8.x 發行線及 9.4.0 以前的版本不受影響。 |
| 修補版本 | 9.4.3 |
| 因應措施 | 官方表示無可用因應措施,請直接升級 |
官方公告內容
漏洞說明
Kibana 的存取控制不當問題(CWE-284)可能造成 Entity Analytics Watchlist 設定遭未授權修改,並可能導致資訊揭露。具備 Security Solution 唯讀存取權的低權限已驗證使用者,可能對原本需要更高權限的 watchlist 資料執行寫入操作。在特定部署條件下,這類使用者也可能存取超出其授權範圍的資料。
受影響環境
受影響環境為啟用 Security Solution 功能、使用 Platinum 授權層級以上(包含試用授權)的 Kibana 部署,且使用者獲授予 Security Solution 功能的唯讀權限。若要達到可能資訊揭露的最大影響,部署還必須啟用 Entity Store 功能。
無法升級時的因應措施
此漏洞沒有可用的因應措施。
入侵指標(IOC)
目前未發現此漏洞的特定入侵指標。
Elastic Cloud Serverless
依 Elastic 的持續部署與修補模式,此安全公告所述漏洞在公開揭露前,已於 Elastic Cloud Serverless 服務中完成修補。
安全性建議
▲ 定期檢查並更新 Elastic Stack 各元件版本。
▲ 依最小權限原則限制服務帳號與使用者權限。
本公司高度重視客戶系統安全,已協助多家企業進行版本檢測與升級建議。如需支援或有相關疑問,歡迎與我們聯繫,確保您的 Kibana 部署環境持續安全穩定。
