Atlassian 紧急修复已遭利用的 Confluence 0day

澳大利亚Atlassian修复了CofluenceDataCenter和Server的高危0day漏洞CVE-2023-22515,建议用户尽快升级到安全版本或隔离实例。黑客可能利用此漏洞创建管理员权限,Atlassian提供检查指标和安全措施指南。
摘要由CSDN通过智能技术生成

23c4bfc9a565c2e7ecca510dee6aa393.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

澳大利亚软件公司 Atlassian 紧急修复了位于 Cofluence Data Center and Server 软件中的一个严重的已遭利用的 0day 漏洞CVE-2023-22515,其CVSS评分为满分10分。

cc2b577dadc687f12c9d98b0a12a53ba.gif

该公司提到,“从一些客户处获知,外部攻击者可能已经利用了位于可公开访问呢的 Confluence Data Center and Server 实力中的未知漏洞,创建越权的 Confluence 管理员账户并访问 Confluence 实力。Atlassian Cloud 站点不受该漏洞影响。如用户的 Confluence 站点可经由 atlassian.net 域访问,则说明该站点由 Atlassian 托管且不受漏洞影响。”

该漏洞的编号是CVE-2023-22515,是一个严重的提权漏洞,影响 Confluence Data Center and Server 8.0.0及后续版本,可在无需用户交互的复杂度低下的攻击中遭远程利用。

使用受影响版本的用户应尽快修复至已修复版本即 8.3.3或后续版本、8.4.3或后续版本以及8.5.2及后续版本。除升级和应用缓解措施外,Atlassian 公司还指出如无法立即应用补丁,则关闭受影响实例或将其与互联网访问隔离。管理员可删除与该漏洞相关联的已知攻击向量,方法是阻止访问 Confluence 实力上的 /setup/*端点。该公司提到,“公开互联网上的实例易处于风险之中,因为该漏洞可遭匿名利用。”

c9b16db6ceb6d720e36e4b31355328af.png

建议管理员检查攻陷迹象

48dce361d5746452d09b407359462523.png

Atlassian 公司还建议查看所有 Confluence 实例中是否存在受陷指标,包括:

  • Confluence-administrator 组的异常成员

  • 新建的异常用户账户

  • 网络访问日志中对 /setup/*.action 的请求

  • Confluence 主页目录中atlassian-confluence-security.log 中异常消息中出现/setup/setupadministrator.action

补丁发布后,威胁行动者很可能将tongguo 逆向发布所修复的弱点,从而加速创建可用exploit。Atlassian 公司提醒称,“如果确定 Confluence Server/DC实例已遭攻陷,则我们建议立即关闭并从网络/互联网断开服务器。另外,可能需要立即关闭其它可能共享用户库或与受陷系统共同用户秘密组合的其它系统。”

立即修复Confluence 服务器至关重要,因为恶意人员对它们的兴趣高涨,此前AvosLocker 和 Cerber2021勒索软件、Linux 僵尸网络恶意软件以及加密矿机都说明了这一点。去年,CISA 下令要求联邦机构修复另外一个严重的 Confluence 漏洞CVE-2022-26138。

代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

Atlassian 安全更新修复多个高危漏洞

第三方app受陷,Atlassian 数据被盗

Atlassian 修复Crowd 和 Bitbucket 产品中的严重漏洞

立即修复!Atlassian Bitbucket 服务器易受严重的 RCE漏洞影响

Atlassian 修复严重的Confluence 硬编码凭据漏洞

原文链接

https://www.bleepingcomputer.com/news/security/atlassian-patches-critical-confluence-zero-day-exploited-in-attacks/

题图:Pexels License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

0251dd9a5cfc1dda4e9089f4ce49d720.jpeg

d34f24a37437c66fd6d9c41b26245603.jpeg

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   6ac8aa20d7835aa14abca58a2dc1f149.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值