何が起きたか
Elastic ESA-2026-85 (2026-09-25) はCVE-2026-72668 (CVSS 7.3) を修正しました。9.4.0で導入されたAgent BuilderとWorkflowsの組み合わせにより、低権限ユーザーが高権限ユーザーのエージェント操作を引き起こし、特権的な作業を実行させることが可能です。Kibana 9.4.7/9.5.0で修正済み。Elastic Cloud Serverlessは開示前に remediated されました。
なぜ重要か
エージェントランタイムにおけるconfused-deputyパターンは、エージェント層自体がID境界を越えた権限昇格の橋渡しとなることを意味します。非管理者がエージェントを編集し、管理者がそのエージェントに触れると、管理者権限で動作します。AIデプロイメントでは、エージェント設定を特権データとして扱い、9.4.7/9.5.0を適用するまで不要であればWorkflowsを無効化してください。
攻撃経路
Agent Builder権限を持つ非管理者ユーザーが共有エージェントを編集します。その後、高権限ユーザーがそのエージェントを操作すると、特権操作が高権限ユーザーのIDの下で実行されます(意図しないプロキシ/confused deputy)。同じ攻撃者がワークフローを作成できる場合、昇格はKibanaおよびElasticsearchクラスターの完全な管理制御にまで拡大します。
緩和策
Kibanaを9.4.7または9.5.0にアップグレードしてください。暫定対応として、Workflows機能を無効化し、エージェントに添付された非管理者作成のワークフローをレビュー・削除してください。