天下漏洞,尽知其名
CRITICAL

CVE-2026-90924 Logsign SIEM 默认凭据漏洞

影响攻击者可使用默认凭据登录系统,完全接管SIEM平台

AI 研判

Logsign SIEM 存在默认凭据使用漏洞(CVE-2026-90924,CVSS 9.8)。该产品在受影响版本中内置或保留了默认用户名与密码,且未强制要求用户首次登录时修改。攻击者可通过尝试常见或默认凭据直接获得系统访问权限。

影响范围

Logsign SIEM

受影响版本为 Logsign SIEM 6.4.101 至 6.4.117 之前的版本(即 6.4.101 ≤ 版本 < 6.4.117)。

漏洞详情

漏洞类型为使用默认凭据(CWE-1392/CWE-798)。成因是产品在部署时使用了可预测的默认用户名和密码,且未在安装或首次登录时强制更改。攻击者无需任何认证即可通过尝试常见或默认凭据登录系统,进而获取 SIEM 平台的管理权限。

利用条件与风险

利用前提是目标系统暴露在可访问网络且未修改默认凭据,攻击者无需认证即可尝试登录。实战中此类漏洞极易被自动化扫描和利用,一旦成功将导致日志与安全数据泄露、平台被完全控制。

修复建议

官方修复方案为升级至 Logsign SIEM 6.4.117 或更高版本。临时缓解措施包括:立即修改所有默认账户密码、限制管理接口的网络访问、启用多因素认证并监控异常登录尝试。

原始情报

Use of default credentials vulnerability in Innotim Software, Telecommunications and Consultancy Trade Ltd. Co. Logsign SIEM allows Try Common or Default Usernames and Passwords.

This issue affects Logsign SIEM: from 6.4.101 before 6.4.117.