成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CISA發出警告:Atlassian緊急推出針對Confluence高危零日漏洞的修復程序

安全 漏洞
CISA 敦促使用受影響的 Atlassian 的 Confluence 服務器和數據中心產品的組織阻止所有進出這些設備的互聯網流量,直到更新可用并成功應用。

安全研究人員警告說,Atlassian Confluence 中的一個關鍵安全漏洞正在受到主動攻擊,從而使服務器可以完全接管系統。該錯誤 (CVE-2022-26134) 是一個命令注入問題,允許未經身份驗證的遠程代碼執行 (RCE),影響所有受支持的 Confluence Server 和 Confluence Data Center 版本。根據 Volexity 對兩次零日攻擊的取證調查,無需憑據或用戶交互即可利用它,只需向 Confluence 系統發送特制的 Web 請求即可。

Atlassian Confluence 協作軟件的用戶昨天被警告要么限制對該軟件的互聯網訪問,要么由于一個嚴重的漏洞而禁用它。

Atlassian于6月2日發布的一份公告稱,已檢測到“當前活躍的利用”。該公告現已更新,以反映該公司已發布版本 7.4.17、7.13.7、7.14.3、7.15.2、7.16.4、7.17.4 和 7.18.1,其中包含對此的修復問題。建議用戶更新到這些版本。

美國網絡安全和基礎設施局 (CISA) 強烈建議組織查看Confluence 安全公告 2022-06-02以獲取更多信息。CISA 敦促使用受影響的 Atlassian 的 Confluence 服務器和數據中心產品的組織阻止所有進出這些設備的互聯網流量,直到更新可用并成功應用。

如果沒有來自公司防火墻外部的 VPN 訪問,阻止訪問將使協作變得不可能。在有如此多的遠程工作的時候,這可能會帶來極大的不便,或者可能會使遠程工作人員無法使用該軟件。鑒于 Atlassian 的網站聲稱 Confluence 在全球擁有超過 60,000 名用戶,這可能會對大量公司造成非常嚴重的影響。

安全公司 Volexity 檢測到該漏洞并將其報告給 Atlassian。Volexity 在其網站的博客中發布了他們的分析。

根據 Volexity 的說法,“攻擊者使用了一個零日漏洞,現在分配了 CVE-2022-26134,它允許在服務器上執行未經身份驗證的遠程代碼。” 分析繼續警告說“這些類型的漏洞是危險的,因為只要可以向 Confluence Server 系統發出 Web 請求,攻擊者就可以在沒有憑據的情況下執行命令并完全控制易受攻擊的系統。”

攻擊者部署了BEHINDER植入程序的內存副本。Veloxity 指出,“這是一個廣受歡迎的網絡服務器植入程序,源代碼可在 GitHub上找到。”BEHINDER 允許攻擊者使用僅內存的 webshell,內置支持與Meterpreter和Cobalt Strike的交互。

在內存中植入BEHINDER特別危險,因為它允許攻擊者執行指令而無需將文件寫入磁盤。由于它沒有持久性,因此重新啟動或服務重新啟動會將其清除。然而,在此之前,攻擊者可以訪問服務器并執行命令,而無需將后門文件寫入磁盤。

Atlassian最初的建議表明所有受支持的Confluence Server和Data Center版本都受到了影響,并重復了限制對Internet的訪問或禁用Confluence Server的建議。該公司現在表示,沒有任何Atlassian Cloud站點受到影響,并且所有受影響的客戶都已收到修復通知。

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2024-02-01 13:24:00

2022-04-20 14:54:35

漏洞網絡攻擊Windows

2024-04-15 16:09:12

2024-01-05 11:44:13

2025-03-31 07:10:00

2023-10-18 12:15:35

2022-07-22 15:40:26

Atlassian服務器漏洞

2023-10-18 16:36:40

2021-09-26 05:55:51

Apple漏洞蘋果

2025-03-12 14:10:57

2021-09-08 10:35:43

黑客零日漏洞攻擊

2022-02-18 13:44:30

區塊鏈微軟網絡安全

2022-05-17 14:50:35

漏洞蘋果零日漏洞

2013-11-06 15:09:27

2021-10-29 09:08:07

谷歌Chrome 瀏覽器

2021-12-14 15:50:04

GoogleChrome零日漏洞

2021-11-03 12:33:36

密碼噴射攻擊微軟網絡攻擊

2022-04-01 15:18:12

零日漏洞補丁漏洞

2024-01-23 11:45:27

2021-09-14 10:19:28

蘋果漏洞iOS
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久精品 | 国产精品久久久久久久久久免费 | 波多野结衣电影一区 | 欧美精品在欧美一区二区少妇 | 日韩国产精品一区二区三区 | 国产精品视频一区二区三区不卡 | 精品久久久久久久久久久久 | 中文字幕乱码一区二区三区 | 福利视频二区 | 情侣黄网站免费看 | 精精精精xxxx免费视频 | 国产精品久久久久久久久久久免费看 | 91精品久久久久久久久 | 久久精品国产精品青草 | 亚洲午夜精品久久久久久app | 一区二区三区免费观看 | 日韩高清成人 | 国产精彩视频一区 | 成人福利在线视频 | 成人av网站在线观看 | a级片在线观看 | 97超碰人人草 | 欧美激情99 | 亚洲97| 综合一区二区三区 | 九九导航 | 99久久婷婷国产综合精品电影 | 色一情一乱一伦一区二区三区 | 国产亚洲一区精品 | 视频在线h| 一区在线视频 | 日韩在线精品视频 | 色综合色综合 | 91精品国产91久久综合桃花 | 亚洲高清视频在线观看 | www.精品国产 | 精品欧美一区免费观看α√ | 久久成人一区 | 一区二区久久 | 国产免费一区二区 | 91av在线影院 |