Splunkは、ログ分析プラットフォーム「Splunk Enterprise」における複数の脆弱性を公表しました。製品本体や関連アプリ、サードパーティ製パッケージなど合計46件の脆弱性が含まれており、検索処理を分散する検索ヘッドクラスタの構成要素における認証不備の脆弱性(CVE-2026-76268)などは重要度が「クリティカル」と評価されています。
なぜご自身の組織で確認すべきかSplunk Enterpriseに認証不要でOSコマンド実行が可能なクリティカル脆弱性が含まれており、修正パッチの早急な適用が必要なため。