Elastic修補Kibana高風險漏洞,影響7.x與8.x分支版本

資安廠商Elastic發布開源資料視覺化與分析工具 Kibana更新 ,修補可能造成日誌內容遭竄改的高風險漏洞CVE-2026-49091。Kibana通常搭配分散式搜尋與分析引擎Elasticsearch部署,用於日誌搜尋、系統監控、可觀測性與資安事件分析,這類日誌與監控分析的環境,都可能受到漏洞影響。Kibana 7.17.14版以前的7.x版,以及8.11.0以前的8.x版都存在前述漏洞, Elastic已為Elastic Cloud Serverless雲端服務完成修補, 自行管理(Self-Managed)系統的用户則應儘速升級至已修補的7.17.15與8.11.1版。

CVE-2026-49091的CVSS嚴重性評分為8.0分,屬於日誌輸出未正確處理(Improper Output Neutralization for Logs,CWE-117)造成的日誌注入(Log Injection)漏洞,可能導致攻擊者透過特製輸入內容,進而竄改日誌檔案。