Kibana CVE-2026-56146 漏洞通報與升級建議:影響範圍與修補措施總整理

2026-09-04 更新

Kibana logo

Kibana 安全更新公告(ESA-2026-58)

Kibana Entity Analytics Watchlists 的存取控制不當,低權限使用者可能修改應受更高權限保護的清單設定,特定部署也可能造成資訊揭露。

公告編號ESA-2026-58(2026-07-21)
CVECVE-2026-56146
嚴重等級Medium(CVSS 5.4)
弱點類型CWE-284 Improper Access Control
受影響版本9.4.x: All versions from 9.4.0 up to and including 9.4.2
The Entity Analytics Watchlists feature was introduced in 9.4.0 and is not present in earlier versions.
8.x 發行線及 9.4.0 以前的版本不受影響。
修補版本9.4.3
因應措施官方表示無可用因應措施,請直接升級

官方公告內容

漏洞說明

Kibana 的存取控制不當問題(CWE-284)可能造成 Entity Analytics Watchlist 設定遭未授權修改,並可能導致資訊揭露。具備 Security Solution 唯讀存取權的低權限已驗證使用者,可能對原本需要更高權限的 watchlist 資料執行寫入操作。在特定部署條件下,這類使用者也可能存取超出其授權範圍的資料。

受影響環境

受影響環境為啟用 Security Solution 功能、使用 Platinum 授權層級以上(包含試用授權)的 Kibana 部署,且使用者獲授予 Security Solution 功能的唯讀權限。若要達到可能資訊揭露的最大影響,部署還必須啟用 Entity Store 功能。

無法升級時的因應措施

此漏洞沒有可用的因應措施。

入侵指標(IOC)

目前未發現此漏洞的特定入侵指標。

Elastic Cloud Serverless

依 Elastic 的持續部署與修補模式,此安全公告所述漏洞在公開揭露前,已於 Elastic Cloud Serverless 服務中完成修補。

安全性建議

▲ 定期檢查並更新 Elastic Stack 各元件版本。
▲ 依最小權限原則限制服務帳號與使用者權限。

本公司高度重視客戶系統安全,已協助多家企業進行版本檢測與升級建議。如需支援或有相關疑問,歡迎與我們聯繫,確保您的 Kibana 部署環境持續安全穩定。

參考來源

快速跳轉目錄

✦ 集先鋒 Bimap – 企業建置高速穩定的海量日誌分析平台✦

集中不同的結構化資料和非結構化日誌,並進行關聯性的大數據整合,客製化儀表版、自訂事件告警、機器學習等等,以滿足各種大數據的應用場景和解決方案。