<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    CNCERT:關于Confluence存在遠程代碼執行漏洞的安全公告

    VSole2022-06-04 07:51:30

    安全公告編號:CNTA-2022-0015

    2022年6月3日,國家信息安全漏洞共享平臺(CNVD)收錄了Confluence遠程代碼執行漏洞(CNVD-2022-43094,對應CVE-2022-26134)。未經身份驗證的攻擊者利用該漏洞可在目標服務器執行任意代碼。目前,漏洞細節信息尚未公開,廠商已發布漏洞緩解建議,暫未發布修復補丁。

    一、漏洞情況分析

    Confluence是一款專業的企業知識管理與協同軟件,常用于企業wiki的構建,支持團隊成員間開展信息共享、文檔協作、集體討論和信息推送等工作,具有較為便捷的編輯和站點管理特性。該軟件由Atlassian公司負責開發和維護。

    6月1日,Atlassian公司發布了Confluence Server和Data Center版本遠程代碼執行漏洞的安全公告。未經身份驗證的攻擊者遠程利用該漏洞,通過發送惡意的Web請求注入命令,實現在目標服務器上的任意代碼執行,從而控制目標服務器。

    CNVD對該漏洞的綜合評級為“高危”。

    二、漏洞影響范圍

    漏洞影響的產品版本包括:

    Confluence Server和Confluence Data Center受支持版本

    三、漏洞處置建議

    目前,Atlassian公司已發布漏洞緩解建議,暫未發布修復補丁。CNVD建議受影響的單位和用戶按照廠商公告,及時采取漏洞臨時緩解措施,并密切關注后續的補丁更新情況。

    附Atlassian公司的漏洞緩解建議:

    https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html

    文章來源:CNVD漏洞平臺



    遠程代碼執行漏洞confluence
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國網絡司令部(USCYBERCOM)今天發布了罕見的警報,敦促來自美國的企業和機構們立即修補一個被大規模利用的Atlassian Confluence關鍵漏洞。"對Atlassian Confluence CVE-2021-26084的大規模利用正在進行,預計會加速,"網絡國家任務部隊(CNMF)說。
    最近針對受影響版本的 Atlassian Confluence Server 和 Data Center 修復了遠程代碼執行漏洞;建議用戶打補丁或升級。
    有的網絡攻擊組織喜歡極具攻擊力的0-Day漏洞,但也有的組織更愿意在那些已經公開的漏洞上下功夫,針對那些未能打好補丁的目標,不斷優化策略和技術來逃避安全檢測,從而最終實現入侵。
    騰訊安全威脅情報中心推出2023年10月份必修安全漏洞清單
    必修漏洞,就是必須修復、不可拖延的高危漏洞
    根據CNCERT監測數據,自2022年06月1日至30日,共捕獲物聯網惡意樣本486,620個,發現活躍的僵尸網絡C&C服務器地址4,083個,其地址位置主要分布在美國(38.8%)、中國(8.5%)、俄羅斯(7.5%)等國家。
    9月13日,工業和信息化部發布《網絡產品安全漏洞收集平臺備案管理辦法(征求意見稿)》9月14日消息,中共中央辦公廳、國務院辦公廳近日印發了《關于加強網絡文明建設的意見》(以下簡稱《意見》)
    360漏洞云監測到Atlassian Confluence 存在遠程代碼執行漏洞(CVE-2021-26084)。
    Bleeping Computer 網站消息,安全研究人員近日觀察到一些威脅攻擊者正在試圖針對 CVE-2023-22527 遠程代碼執行漏洞“做文章”,以發起大規模網絡攻擊活動。
    F-vuln(全稱:Find-Vulnerability)是為了自己工作方便專門編寫的一款自動化工具,主要適用于日常安全服務、滲透測試人員和RedTeam紅隊人員,它集合的功能包括:存活IP探測、開放端口探測、web服務探測、web漏洞掃描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他數據庫爆破工作以及大量web漏洞檢測模塊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类