- SonicWall及Splunk公布多個漏洞的修補程式,包括可能導致執行任意程式碼的漏洞。
- SecurityWeek表示,SonicWall最嚴重漏洞是未經身份驗證即可利用的SSRF漏洞,CVSS評分為10。
- SonicWall表示,沒有證據顯示已修補漏洞正在野外遭利用。
SonicWall及Splunk於星期三公布多個漏洞的修補程式,包括可能導致執行任意程式碼的漏洞。
SecurityWeek表示,SonicWall最嚴重問題是SMA設備中的未經身份驗證即可利用的SSRF漏洞,CVSS評分為10。SonicWall表示,遠程未經身份驗證的攻擊者可指示設備代其發出請求、接觸內部功能及進行未經授權操作。
Splunk的修補程式涵蓋Splunk Enterprise、MCP Server及Add-on for Amazon Web Services。SecurityWeek表示,Enterprise更新修正可能讓攻擊者執行任意指令、取得未經授權存取權及注入程式碼的錯誤。
SonicWall替代存取路徑可接觸內部功能
SecurityWeek表示,CVE-2026-102255是由非預期替代存取路徑造成的未經身份驗證即可利用的SSRF漏洞。
SonicWall表示,遠程未經身份驗證的攻擊者可能可濫用該路徑,令設備發出請求並接觸內部功能。
SecurityWeek表示,SonicWall更新亦修正兩個高嚴重程度及一個中嚴重程度漏洞,漏洞可被利用進行遠程程式碼執行及跨網站指令碼攻擊。
Splunk修補Enterprise及MCP Server漏洞
SecurityWeek表示,Splunk MCP Server已獲修補一個中嚴重程度缺陷,經身份驗證的用戶可藉此修改API設定,令請求發送至攻擊者控制的網址。
Splunk表示,在低於1.2.1版本的MCP Server中,具備`mcp_tool_admin`能力的用戶可設定自訂API工具,向攻擊者控制的網址發送請求。
SonicWall表示,目前沒有證據顯示其發布中已處理的漏洞正在野外遭利用。該公司亦表示,SonicWall Firewall產品上運行的SSL-VPN不受影響。
| 產品 | 修補版本 |
|---|---|
| Splunk MCP Server | 1.2.1或以上 |
| Splunk Enterprise | 10.4.3、10.2.7、10.0.10或9.4.15或以上 |
防守方現在要做甚麼
- 將SonicWall SMA1000設備更新至12.5.0-03082及12.4.3-03670版本。
- 將Splunk MCP Server升級至1.2.1或以上版本。
- 將Splunk Enterprise升級至10.4.3、10.2.7、10.0.10及9.4.15或以上版本。
常見問題
SonicWall及Splunk於2026年10月7日公布甚麼?
SonicWall及Splunk公布其產品多個漏洞的修補程式,包括可能導致執行任意程式碼的漏洞。
CVE-2026-102255是甚麼?
SecurityWeek形容這是由非預期替代存取路徑造成的未經身份驗證即可利用的SSRF漏洞。SecurityWeek給予該漏洞CVSS評分10分。
攻擊者可利用SonicWall漏洞做甚麼?
SonicWall表示,遠程未經身份驗證的攻擊者可指示設備代其發出請求、接觸內部功能及進行未經授權操作。
哪些Splunk MCP Server版本受影響?
Splunk表示,MCP Server漏洞影響低於1.2.1的版本。
SonicWall漏洞是否在野外遭利用?
SonicWall表示,目前沒有證據顯示其發布中已處理的漏洞正在野外遭利用。
Splunk MCP Server用戶應如何修復問題?
Splunk表示,使用低於1.2.1版本MCP Server的用戶應升級至1.2.1或以上版本。
來源
- Splunk Security Advisories Archive, Splunk原始文件
- SonicWall and Splunk Patch Critical Vulnerabilities, SecurityWeek
- SonicWall urges admins to patch critical RCE flaw in SMA 100 devices, BleepingComputer
- Sonicwall fixes critical flaw in SMA appliances, urges customers to check for compromise (CVE-2025-40599), Help Net Security
我們如何核實這篇報道
| 內容 | 來源 | 狀態 |
|---|---|---|
| Splunk及SonicWall於星期三公布其產品多個嚴重及高嚴重程度漏洞的修補程式。 | SonicWall, via SecurityWeek | 引述 |
| SecurityWeek表示,cVE-2026-102255是由非預期替代存取路徑造成的未經身份驗證即可利用的SSRF漏洞,CVSS評分為10。 | SecurityWeek | 引述 |
| SonicWall表示,替代路徑可讓遠程未經身份驗證的攻擊者令設備發出請求及接觸內部功能。 | SonicWall, via SecurityWeek | 引述 |
| SecurityWeek表示,SonicWall更新亦修正兩個高嚴重程度及一個中嚴重程度漏洞,可令攻擊者執行遠程程式碼及進行跨網站指令碼攻擊。 | SecurityWeek | 引述 |
| SonicWall表示,沒有證據顯示已處理漏洞正在野外遭利用,而SonicWall Firewall產品上的SSL-VPN不受影響。 | SonicWall, via SecurityWeek | 引述 |
| Splunk公布Splunk Enterprise、MCP Server及Add-on for Amazon Web Services數十個安全漏洞的修補程式。 | Splunk, via SecurityWeek | 引述 |
| SecurityWeek表示,Splunk Enterprise更新修正3個嚴重程度屬嚴重的錯誤,可令攻擊者執行任意指令、取得未經授權存取權及注入程式碼。 | SecurityWeek | 引述 |
| SecurityWeek表示,Splunk MCP Server已獲修補一個中嚴重程度缺陷,經身份驗證的用戶可藉此將API請求設定至攻擊者控制的網址。 | SecurityWeek | 引述 |
| Splunk表示,無法升級MCP Server的用戶應關閉或移除Splunk MCP Server應用程式。 | Splunk | 已證實 |
未能核實
- 除CVE-2026-102255外,SonicWall漏洞是否獲分配CVE識別碼尚未確定。
- Splunk漏洞是否在野外遭利用尚未確定。
- 受影響的SonicWall及Splunk客戶數目尚未確定。
- SonicWall及Splunk漏洞是否有關聯尚未確定。



