Kibana CVE-2026-72644 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Observability AI Assistant 未捕捉例外,低權限使用者的特製請求可能終止程序並造成服務阻斷。 Read More »
Kibana CVE-2026-72667 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Observability 日誌分析驗證功能的資源限制不足,特製請求可能耗盡記憶體造成服務阻斷。 Read More »
Kibana CVE-2026-72666 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Osquery 查詢的 Space 授權邊界不足,可能在未授權 Space 的 Elastic Agent 上執行查詢。 Read More »
Kibana CVE-2026-72665 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana 偵測規則可繞過 Osquery 與 Elastic Defend 回應動作權限,可能讀取或修改受管主機狀態。 Read More »
Kibana CVE-2026-72675 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Machine Learning 的 Space 隔離不完整,可能造成跨 Space 資訊揭露與未授權資料修改。 Read More »
Kibana CVE-2026-72674 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Playground for RAG 未限制文件欄位清單,特製請求可能耗盡資源造成服務阻斷。 Read More »
Kibana CVE-2026-72673 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Synthetics 私有位置的跨 Space 刪除檢查不足,可能中斷其他 Space 的監控服務。 Read More »
Kibana CVE-2026-72681 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Agent Builder 建立與執行工具時未完整驗證跨功能權限,可能造成權限提升與未授權資訊揭露。 Read More »
Kibana CVE-2026-72680 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Agent Builder 對 A2A 對話的擁有權檢查不足,低權限使用者可能覆寫他人對話並造成內容遺失。 Read More »
Kibana CVE-2026-72658 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Vega 視覺化存在 CSRF 風險,低權限使用者可能誘使他人工作階段執行未授權請求。 Read More »
Kibana CVE-2026-72664 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Elastic Security 偵測規則的回應動作權限檢查不足,可能在受管主機執行未授權操作。 Read More »
Kibana CVE-2026-72671 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 9 月 4 日 Kibana Machine Learning 權限驗證不完整,特製角色可能移除 Space 中的訓練模型。 Read More »