CVE-2026-9156CVE-2026-9156是Tanium公司端点管理平台Tanium Server中的一个中等严重程度拒绝服务漏洞。该漏洞于2026年5月27日披露,CVSS评分为6.5,属于中危级别。攻击者可以通过网络远程利用此漏洞,无需高权限即可实施攻击,且不需要用户交互。漏洞主要影响Tanium Server的可用性,攻击成功后可导致服务器无法正常提供服务。Tanium作为企业级端点安全和管理解决方案,被广泛应用于全球各大企业,此次拒绝服务漏洞可能对企业业务连续性造成影响。Tanium官方已发布安全公告TAN-2026-013,承认并修复了该漏洞。建议使用Tanium Server的组织尽快评估受影响情况,并按照官方指导进行补丁更新或采取缓解措施。
该拒绝服务漏洞存在于Tanium Server的处理机制中。攻击者通过向Tanium Server发送特制的网络请求,利用服务器在处理特定请求时的缺陷,导致服务器资源耗尽或进程异常终止。由于该漏洞的网络攻击向量(AV:N),攻击者可以从任何网络可达位置发起攻击。低权限认证要求(PR:L)意味着拥有Tanium平台低权限账户的攻击者也能成功利用此漏洞。攻击成功后,服务器的机密性(C:H)会受到高影响,可能导致敏感数据被泄露,但完整性和可用性不受影响(I:N/A:N)。攻击者可能通过发送大量并发请求或构造特定格式的请求包来耗尽服务器资源,如CPU、内存或网络带宽,最终导致服务中断。建议管理员监控服务器资源使用情况,并关注Tanium官方发布的技术细节和补丁信息。