Kibana CVE-2026-63139 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 26 日 Kibana Canvas 功能存在資源消耗失控問題,低權限已驗證使用者可能使 Kibana 程序終止,造成所有使用者無法使用受影響的服務。 Read More »
Kibana CVE-2026-63142 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 25 日 Elastic 於 2026 年 7 月 21 日發布 Kibana 安全公告,指出報表功能的對外請求限制存在輸入清單不完整問題,建議受影響版本升級至修補版本。 Read More »
Kibana CVE-2026-63141 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 25 日 Elastic 於 2026 年 7 月 21 日發布 Kibana 安全公告,指出 Cloud Connect 管理功能存在授權檢查不足問題,建議受影響版本升級至修補版本。 Read More »
Kibana CVE-2026-63262 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 25 日 Elastic 公告揭露 Kibana 的缺少授權問題,可能造成跨空間資訊揭露;受影響環境應升級至 Kibana 9.4.4。 Read More »
Kibana CVE-2026-63261 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 25 日 Elastic 公告揭露 Kibana 機器學習功能的未受控制資源消耗問題,可能造成拒絕服務;請依受影響版本範圍升級。 Read More »
Kibana CVE-2026-63260 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 25 日 Elastic 公告揭露 Kibana 的未受控制資源消耗問題,可能因記憶體耗盡造成服務中斷;請依受影響版本範圍升級。 Read More »
Kibana CVE-2026-63259 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 8 月 25 日 Elastic 公告揭露 Kibana 的使用者可控索引鍵授權繞過問題,可能造成排程查詢結果資訊揭露;請升級至 Kibana 9.4.4。 Read More »
Kibana CVE-2026-56151 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 7 月 13 日 Elastic 發布 Kibana 安全更新,修補 CVE-2026-56151 輸入驗證漏洞,惡意 Fleet 策略輸入可能導致服務中斷。 Read More »
Kibana CVE-2026-49091 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 7 月 13 日 Elastic 發布 Kibana 安全更新,修補 CVE-2026-49091 日誌注入漏洞(CVSS High)。本文說明影響版本、修補措施及自我管理工作站的使用建議。 Read More »
Kibana CVE-2026-49089 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 7 月 9 日 Elastic 發布 Kibana 安全更新,修補 CVE-2026-49089 授權繞過漏洞。受影響的 8.x 版本中,攻擊者可透過 AI Assistant 的對話標識符進行未經授權的資料修改。 Read More »
Kibana CVE-2026-49088 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 7 月 9 日 Elastic 發布 Kibana 安全更新,修補 CVE-2026-49088 日誌敏感資訊洩露漏洞。本文說明影響版本、修補措施及 APM instrumentation 相關建議。 Read More »
Kibana CVE-2026-49087 漏洞通報與升級建議:影響範圍與修補措施總整理 2026 年 7 月 9 日 Elastic 發布 Kibana 安全更新,修補 CVE-2026-49087 資源分配濫用漏洞,可能導致拒絕服務。本文說明影響版本與修補措施。 Read More »