<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    漏洞情報 | Atlassian Confluence 遠程代碼執行漏洞

    VSole2021-08-26 17:16:52

    0x01 漏洞描述

    Atlassian Confluence是澳大利亞Atlassian公司的一套具有企業知識管理功能,并支持用于構建企業WiKi的協同軟件。

    360漏洞云監測到Atlassian Confluence 存在遠程代碼執行漏洞(CVE-2021-26084)。該漏洞源于OGNL注入,攻擊者經認證后或在部分場景下無需認證即可利用該漏洞執行任意代碼。

    0x02 危害等級

    嚴重:9.8

    0x03 影響版本

    • Confluence < 6.13.23
    • 6.14.0 <= Confluence < 7.4.11
    • 7.5.0 <= Confluence < 7.11.6
    • 7.12.0 <= Confluence < 7.12.5

    0x04 修復版本

    • 6.13.23
    • 7.4.11
    • 7.11.6
    • 7.12.5
    • 7.13.0

    0x05 修復建議

    廠商已發布升級修復漏洞,用戶請盡快更新至安全版本。

    遠程代碼執行漏洞confluence
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國網絡司令部(USCYBERCOM)今天發布了罕見的警報,敦促來自美國的企業和機構們立即修補一個被大規模利用的Atlassian Confluence關鍵漏洞。"對Atlassian Confluence CVE-2021-26084的大規模利用正在進行,預計會加速,"網絡國家任務部隊(CNMF)說。
    最近針對受影響版本的 Atlassian Confluence Server 和 Data Center 修復了遠程代碼執行漏洞;建議用戶打補丁或升級。
    有的網絡攻擊組織喜歡極具攻擊力的0-Day漏洞,但也有的組織更愿意在那些已經公開的漏洞上下功夫,針對那些未能打好補丁的目標,不斷優化策略和技術來逃避安全檢測,從而最終實現入侵。
    騰訊安全威脅情報中心推出2023年10月份必修安全漏洞清單
    必修漏洞,就是必須修復、不可拖延的高危漏洞
    根據CNCERT監測數據,自2022年06月1日至30日,共捕獲物聯網惡意樣本486,620個,發現活躍的僵尸網絡C&C服務器地址4,083個,其地址位置主要分布在美國(38.8%)、中國(8.5%)、俄羅斯(7.5%)等國家。
    9月13日,工業和信息化部發布《網絡產品安全漏洞收集平臺備案管理辦法(征求意見稿)》9月14日消息,中共中央辦公廳、國務院辦公廳近日印發了《關于加強網絡文明建設的意見》(以下簡稱《意見》)
    360漏洞云監測到Atlassian Confluence 存在遠程代碼執行漏洞(CVE-2021-26084)。
    Bleeping Computer 網站消息,安全研究人員近日觀察到一些威脅攻擊者正在試圖針對 CVE-2023-22527 遠程代碼執行漏洞“做文章”,以發起大規模網絡攻擊活動。
    F-vuln(全稱:Find-Vulnerability)是為了自己工作方便專門編寫的一款自動化工具,主要適用于日常安全服務、滲透測試人員和RedTeam紅隊人員,它集合的功能包括:存活IP探測、開放端口探測、web服務探測、web漏洞掃描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他數據庫爆破工作以及大量web漏洞檢測模塊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类