Splunk và Palo Alto Networks phát hành bản vá khắc phục các lỗ hổng bảo mật

16:45 | 15/06/2026

Ngày 10/6, Splunk và Palo Alto Networks đồng loạt tung ra các bản vá lỗi nhằm khắc phục các lỗ hổng bảo mật trên toàn bộ danh mục sản phẩm của họ.

Palo Alto Networks cảnh báo về một lỗ hổng nghiêm trọng trong các nền tảng Cortex XSOAR và Cortex XSIAM, có thể cho phép kẻ tấn công truy cập và thay đổi các tài nguyên bị hạn chế.

Được theo dõi với mã CVE-2026-0274, lỗ hổng này tồn tại do xác thực thông tin đăng nhập không đúng cách trong quá trình tích hợp CommvaultSecurityIQ của các sản phẩm bị ảnh hưởng và không yêu cầu cấu hình đặc biệt nào để kích hoạt.

Công ty cũng phát hành các bản vá lỗi cho 8 lỗ hổng bảo mật có mức độ trung bình và thấp trong PAN-OS, Prisma Access Agent, Cortex XSOAR và GlobalProtect App. Palo Alto Networks cho biết hiện chưa có xác nhận về bất kỳ lỗ hổng nào trong số này đang bị khai thác trên thực tế.

Trong một diễn biến liên quan, Splunk đã công bố hàng chục thông báo cảnh báo chi tiết về các điểm yếu bảo mật trong sản phẩm của hãng và các thư viện bên thứ ba được sử dụng.

Đáng chú ý nhất là lỗ hổng nghiêm trọng CVE-2026-20253 (điểm CVSS: 9.8), liên quan đến việc tạo và truncate tệp tin tùy ý và ảnh hưởng đến Splunk Enterprise. Kẻ tấn công không được xác thực có thể khai thác lỗ hổng này thông qua điểm cuối PostgreSQL sidecar.

Splunk giải thích: “Nguyên nhân của CVE-2026-20253 là vì điểm cuối PostgreSQL sidecar thiếu các biện pháp kiểm soát xác thực, cho phép bất kỳ người dùng nào có thể truy cập được trên mạng đều có thể thực hiện các thao tác tệp mà không cần thông tin xác thực”. Công ty cũng phát hành các bản vá lỗi cho ba lỗ hổng bảo mật nghiêm trọng của Splunk Enterprise, có thể dẫn đến thực thi mã từ xa, tấn công SSRF và XSS.

Ngoài ra, hãng đã vá 4 lỗ hổng có mức độ trung bình trong Splunk Enterprise và một lỗ hổng trong Splunk SOAR, cảnh báo rằng chúng có thể bị khai thác để đánh cắp dữ liệu nhạy cảm, gán lại quyền sở hữu tìm kiếm đã lưu cho người dùng tùy ý hoặc chèn mã thoát ANSI vào các tệp log ứng dụng SOAR.

Bên cạnh đó, khoảng 30 lỗ hổng bảo mật trong các thành phần phần mềm của bên thứ ba trong Splunk Enterprise và Splunk SOAR đã được khắc phục. Công ty không hề đề cập đến việc bất kỳ lỗ hổng nào trong số này bị khai thác trên thực tế.

Để lại bình luận