Kibana CVE-2026-72650 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana 警示規則執行遙測未正確限制 Space,可能揭露其他 Space 的規則執行資訊。 Read More »
Kibana CVE-2026-72643 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Agent Builder 以非唯一使用者名稱判斷擁有權,跨認證領域可能揭露或刪改他人私有 Agent。 Read More »
Kibana CVE-2026-72659 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Timelion 視覺化處理畸形輸入時可能無限制消耗記憶體,造成服務阻斷。 Read More »
Kibana CVE-2026-72632 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Fleet Agent 列表篩選可形成 API 金鑰側信道,可能逐字重建受保護的金鑰值。 Read More »
Kibana CVE-2026-72631 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Fleet 額外資料流的權限管理不當,Elastic Agent API 金鑰可能取得未預期的寫入權限。 Read More »
Kibana CVE-2026-72630 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Fleet 整合政策更新的授權檢查錯置,Elastic Defend 政策管理者可能提升權限。 Read More »
Kibana CVE-2026-72629 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Machine Learning 的跨 Space 授權檢查不足,可能揭露模型推論結果並停止或修改他人部署。 Read More »
Kibana CVE-2026-56147 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana 檔案存取授權存在繞過問題,具有限檔案管理權限的低權限使用者可能存取、修改或刪除未獲授權功能區域的案件附件。 Read More »
Kibana CVE-2026-56146 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Entity Analytics Watchlists 的存取控制不當,低權限使用者可能修改應受更高權限保護的清單設定,特定部署也可能造成資訊揭露。 Read More »
Elasticsearch CVE-2026-56145 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Elasticsearch 的 EQL sequence 查詢存在資源消耗失控問題,低權限使用者可能觸發過度記憶體使用並使節點當機。 Read More »
Kibana CVE-2026-72677 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Fleet 未阻擋 Fleet Server 設定識別碼的相對路徑穿越,可能刪除未授權資源。 Read More »
Kibana CVE-2026-63145 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Machine Learning 管理端點的授權檢查不足,具備低權限 Machine Learning 存取權的使用者可能修改未獲授權的稽核與通知紀錄。 Read More »