Kibana CVE-2026-72641 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana 僅具 Security Solution 讀取權限的使用者,可能變更 Entity Store 維護工作並停用 Entity Analytics。 閱讀更多 »
Elasticsearch CVE-2026-72649 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Elasticsearch 機器學習反序列化不受信任資料,具訓練模型部署權限者可能造成遠端程式碼執行。 閱讀更多 »
Kibana CVE-2026-72644 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Observability AI Assistant 未捕捉例外,低權限使用者的特製請求可能終止程序並造成服務阻斷。 閱讀更多 »
Kibana CVE-2026-72667 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Observability 日誌分析驗證功能的資源限制不足,特製請求可能耗盡記憶體造成服務阻斷。 閱讀更多 »
Kibana CVE-2026-72666 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Osquery 查詢的 Space 授權邊界不足,可能在未授權 Space 的 Elastic Agent 上執行查詢。 閱讀更多 »
Kibana CVE-2026-72665 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana 偵測規則可繞過 Osquery 與 Elastic Defend 回應動作權限,可能讀取或修改受管主機狀態。 閱讀更多 »
Kibana CVE-2026-72675 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Machine Learning 的 Space 隔離不完整,可能造成跨 Space 資訊揭露與未授權資料修改。 閱讀更多 »
Kibana CVE-2026-72674 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Playground for RAG 未限制文件欄位清單,特製請求可能耗盡資源造成服務阻斷。 閱讀更多 »
Kibana CVE-2026-72673 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Synthetics 私有位置的跨 Space 刪除檢查不足,可能中斷其他 Space 的監控服務。 閱讀更多 »