
Fleet Server CVE-2026-56150 漏洞通報與升級建議:影響範圍與修補措施總整理
Elastic 發布 Fleet Server 安全更新,修補 CVE-2026-56150 資源分配漏洞,惡意上傳請求可能導致服務中斷。

Elastic 發布 Fleet Server 安全更新,修補 CVE-2026-56150 資源分配漏洞,惡意上傳請求可能導致服務中斷。

Elastic 發布 Fleet Server 安全更新,修補 CVE-2026-32283 第三方元件漏洞,遠端攻擊者可導致拒絕服務。
Elastic 發布 Kibana 安全更新,修補 CVE-2026-56151 輸入驗證漏洞,惡意 Fleet 策略輸入可能導致服務中斷。
Elastic 發布 Elasticsearch 安全更新,修補 CVE-2026-56149 機器學習資源分配漏洞,可能導致節點無法使用。
Elastic 發布 Elasticsearch 安全更新,修補 CVE-2026-56148 未控遞歸漏洞,惡意查詢可能導致資源消耗過量與拒絕服務。
Elastic 發布 Kibana 安全更新,修補 CVE-2026-49091 日誌注入漏洞(CVSS High)。本文說明影響版本、修補措施及自我管理工作站的使用建議。
Elastic 發布 Elasticsearch 安全更新,修補 CVE-2026-49090 資源消耗濫用漏洞,可能導致拒絕服務。本文說明影響版本與修補措施。
Elastic 發布 Kibana 安全更新,修補 CVE-2026-49089 授權繞過漏洞。受影響的 8.x 版本中,攻擊者可透過 AI Assistant 的對話標識符進行未經授權的資料修改。
Elastic 發布 Kibana 安全更新,修補 CVE-2026-49088 日誌敏感資訊洩露漏洞。本文說明影響版本、修補措施及 APM instrumentation 相關建議。
Elastic 發布 Kibana 安全更新,修補 CVE-2026-49087 資源分配濫用漏洞,可能導致拒絕服務。本文說明影響版本與修補措施。
Elastic 於 2026 年 5 月 28 日發布 ESA-2026-35,指出 Kibana 的 CVE-2026-42400 可能因過度資源消耗導致服務中斷,建議升級至 8.19.16、9.3.5 或 9.4.2。
Elastic 於 2026 年 5 月 28 日發布 ESA-2026-34,指出 Kibana 的 CVE-2026-42401 可能造成 stored HTML injection,建議升級至 8.19.16 或 9.3.5。
