- SonicWall和Splunk发布了多个漏洞的补丁,其中包括可能导致任意代码执行的漏洞。
- SecurityWeek称,SonicWall最严重的漏洞是一个预认证SSRF漏洞,CVSS评分为10。
- SonicWall表示,没有证据表明已修复的漏洞正在野外遭到利用。
SonicWall和Splunk于星期三宣布了多个漏洞的补丁,其中包括可能导致任意代码执行的漏洞。
SecurityWeek称,SonicWall最严重的问题是SMA设备中的一个预认证SSRF漏洞,CVSS评分为10。SonicWall表示,远程未认证攻击者可以指示设备代表攻击者发出请求、访问内部功能并执行未经授权的操作。
Splunk的修复涉及Splunk Enterprise、MCP Server和Add-on for Amazon Web Services。SecurityWeek称,Enterprise更新修复了可能实现任意命令执行、未经授权访问和代码注入的漏洞。
SonicWall替代访问路径可访问内部功能
SecurityWeek称,CVE-2026-102255是由非预期替代访问路径导致的预认证SSRF漏洞。
SonicWall表示,远程未认证攻击者可能可以滥用该路径,使设备发出请求并访问内部功能。
SecurityWeek称,SonicWall更新还修复了2个高严重性漏洞和1个中严重性漏洞,这些漏洞可能被利用来实施远程代码执行和跨站脚本攻击。
Splunk修复Enterprise和MCP Server漏洞
SecurityWeek称,Splunk MCP Server获得了一个中严重性缺陷的补丁,该缺陷可能允许已认证用户修改API设置,使请求发送到攻击者控制的URL。
Splunk表示,在低于1.2.1版本的MCP Server中,具有`mcp_tool_admin`能力的用户可以配置自定义API工具,将请求发送到攻击者控制的URL。
SonicWall表示,目前没有证据表明其此次版本中修复的漏洞正在野外遭到利用。该公司还表示,运行在SonicWall Firewall产品上的SSL-VPN不受影响。
| 产品 | 修复版本 |
|---|---|
| Splunk MCP Server | 1.2.1或更高版本 |
| Splunk Enterprise | 10.4.3、10.2.7、10.0.10或9.4.15或更高版本 |
防守方现在要做什么
- 将SonicWall SMA1000设备更新至12.5.0-03082和12.4.3-03670版本。
- 将Splunk MCP Server升级至1.2.1或更高版本。
- 将Splunk Enterprise升级至10.4.3、10.2.7、10.0.10和9.4.15或更高版本。
常见问题
SonicWall和Splunk于2026年10月7日宣布了什么?
SonicWall和Splunk宣布了其产品中多个漏洞的补丁,其中包括可能导致任意代码执行的漏洞。
CVE-2026-102255是什么?
SecurityWeek将其描述为由非预期替代访问路径导致的预认证SSRF漏洞。SecurityWeek为该漏洞给出的CVSS评分为10。
攻击者可以利用SonicWall漏洞做什么?
SonicWall表示,远程未认证攻击者可以指示设备代表攻击者发出请求、访问内部功能并执行未经授权的操作。
哪些Splunk MCP Server版本受到影响?
Splunk表示,MCP Server漏洞影响低于1.2.1的版本。
SonicWall漏洞是否已在野外遭到利用?
SonicWall表示,目前没有证据表明其此次版本中修复的漏洞正在野外遭到利用。
Splunk MCP Server用户应如何修复该问题?
Splunk表示,使用低于1.2.1版本MCP Server的用户应升级至1.2.1或更高版本。
来源
- Splunk Security Advisories Archive, Splunk原始文件
- SonicWall and Splunk Patch Critical Vulnerabilities, SecurityWeek
- SonicWall urges admins to patch critical RCE flaw in SMA 100 devices, BleepingComputer
- Sonicwall fixes critical flaw in SMA appliances, urges customers to check for compromise (CVE-2025-40599), Help Net Security
我们如何核实这篇报道
| 内容 | 来源 | 状态 |
|---|---|---|
| Splunk和SonicWall于星期三宣布了其产品中多个严重性和高严重性漏洞的补丁。 | SonicWall, via SecurityWeek | 引述 |
| SecurityWeek称,cVE-2026-102255是由非预期替代访问路径导致的预认证SSRF漏洞,CVSS评分为10。 | SecurityWeek | 引述 |
| SonicWall表示,替代路径可能允许远程未认证攻击者使设备发出请求并访问内部功能。 | SonicWall, via SecurityWeek | 引述 |
| SecurityWeek称,SonicWall更新还修复了2个高严重性漏洞和1个中严重性漏洞,这些漏洞可能实现远程代码执行和跨站脚本攻击。 | SecurityWeek | 引述 |
| SonicWall表示,没有证据表明已修复的漏洞正在野外遭到利用,并且SonicWall Firewall产品上的SSL-VPN不受影响。 | SonicWall, via SecurityWeek | 引述 |
| Splunk宣布修复Splunk Enterprise、MCP Server和Add-on for Amazon Web Services中的数十个安全漏洞。 | Splunk, via SecurityWeek | 引述 |
| SecurityWeek称,splunk Enterprise更新修复了3个可能实现任意命令执行、未经授权访问和代码注入的严重性漏洞。 | SecurityWeek | 引述 |
| SecurityWeek称,splunk MCP Server获得了一个中严重性缺陷的补丁,该缺陷可能允许已认证用户将API请求配置为发送到攻击者控制的URL。 | SecurityWeek | 引述 |
| Splunk表示,无法升级MCP Server的用户应关闭或移除Splunk MCP Server应用。 | Splunk | 已证实 |
未能核实
- 除CVE-2026-102255之外,SonicWall漏洞是否已分配CVE标识符尚未确定。
- Splunk漏洞是否在野外遭到利用尚未确定。
- 有多少SonicWall和Splunk客户受到影响尚未确定。
- SonicWall和Splunk漏洞是否相关尚未确定。



