<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    漏洞情報 | Jira Data Center 遠程代碼執行漏洞

    VSole2021-07-23 18:13:43

    0x01 漏洞描述


    Jira是Atlassian公司的一套缺陷跟蹤管理系統,主要用于對工作中各類問題、缺陷進行跟蹤管理。Jira Data Center是Jira的數據中心版本。

    360漏洞云監測到Jira Data Center和Jira Service Management Data Center存在遠程代碼執行漏洞(CVE-2020-36239)。該漏洞源于Ehcache RMI網絡服務的認證缺失,能在端口40001或40011連接到該服務的攻擊者可通過反序列化執行任意代碼。


    0x02 危害等級


    嚴重


    0x03 影響版本


    • 6.3.0 <= Jira Data Center < 8.5.16
    • 8.6.0 <= Jira Data Center < 8.13.8
    • 8.14.0 <= Jira Data Center < 8.17.0
    • 2.0.2 <= Jira Service Management Data Center < 4.5.16
    • 4.6.0 <= Jira Service Management Data Center < 4.13.8
    • 4.14.0 <= Jira Service Management Data Center < 4.17.0


    0x04 修復版本


    • Jira Data Center 8.5.16
    • Jira Data Center 8.13.8
    • Jira Data Center 8.17.0
    • Jira Service Management Data Center 4.5.16
    • Jira Service Management Data Center 4.13.8
    • Jira Service Management Data Center 4.17.0


    0x05 修復建議


    廠商已發布升級修復漏洞,用戶請盡快更新至安全版本。


    0x06 獲取本情報的更多詳情


    建議您訂閱360漏洞云-漏洞情報服務,獲取更多漏洞情報詳情以及處置建議,讓您的企業遠離漏洞威脅。

    電話:010-52447660

    郵箱:loudongyun@#

    網址:https://loudongyun.#


    360漏洞云介紹

    360安全大腦漏洞云以技術為驅動,以安全專家為核心,圍繞漏洞生態體系打造集漏洞監測、漏洞收集、漏洞挖掘、漏洞存儲、漏洞管理、專家響應、漏洞情報預警、安全服務定制化于一體的漏洞安全一站式服務,幫助客戶防患于未然,在降低資產風險的同時,大幅提升客戶對漏洞感知、預警、分析等響應能力,為國家、政企客戶、用戶搶占風險預警處置先機,提升網絡安全主動防護能力。

    遠程代碼執行漏洞jira
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    奇安信CERT致力于第一時間為企業級用戶提供安全風險通告和有效解決方案。風險通告近日,奇安信CERT監測到A
    360漏洞云監測到Jira Data Center和Jira Service Management Data Center存在遠程代碼執行漏洞(CVE-2020-36239)。
    2021年7月22日,阿里云應急響應中心監測到Atlassian官方發布公告,披露了CVE-2020-362
    2022年1月7日,360漏洞云團隊監測到 Atlassian 發布安全公告,修復了一個Jira Data Center 和 Jira Server中的遠程代碼執行漏洞漏洞編號:CVE-2021-43947,漏洞威脅等級:高危。
    近日,Atlassian官方發布了Jira遠程代碼執行漏洞的風險通告,漏洞CVE編號為CVE-2020-36239。攻擊者可利用該漏洞通過構造特定請求,觸發反序列化漏洞,實現遠程代碼執行。目前Atlassian已發布安全版本修復該漏洞,建議受影響用戶及時升級到安全版本進行防護,并做好資產自查以及預防工作,以免遭受黑客攻擊。
    Atlassian發布了針對影響Confluence、Jira和Bitbucket服務器以及macOS配套應用程序的四個關鍵遠程代碼執行(RCE)漏洞的安全公告。根據Atlassian的內部評估,所有解決的安全問題的嚴重程度至少為9.0分(滿分10分)。不過,該公司建議企業根據自己的IT環境評估適用性。該公司沒有將任何安全問題標記為在野外被利用。然而,由于Atlassian產品的流行及其在企業環境
    本倉庫所涉及的技術、思路和工具僅供安全技術研究,任何人不得將其用于非授權滲透測試,不得將其用于非法用途和盈利,否則后果自行承擔。
    2021年十大漏洞利用
    2022-01-02 16:33:11
    本文總結了作者心目中的2021十大漏洞利用。
    CERBER勒索軟件傳播者利用Atlassian Confluence遠程代碼執行漏洞(CVE-2021-26084)和GitLab exiftool 遠程代碼執行漏洞(CVE-2021-22205)攻擊云上主機。
    F-vuln(全稱:Find-Vulnerability)是為了自己工作方便專門編寫的一款自動化工具,主要適用于日常安全服務、滲透測試人員和RedTeam紅隊人員,它集合的功能包括:存活IP探測、開放端口探測、web服務探測、web漏洞掃描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他數據庫爆破工作以及大量web漏洞檢測模塊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类