Atlassian просит пользователей Confluence срочно обновить его из-за критической уязвимости

Atlassian просит пользователей Confluence срочно обновить его из-за критической уязвимости

Пользователям сервиса для командной работы Atlassian Confluence угрожает критическая уязвимость CVE-2023-22527, которая получила оценку в 10 баллов по CVSS. Последняя позволяет потенциальным злоумышленникам удаленно выполнять код без какой-либо аутентификации. Под угрозой оказываются даже те, чьи рабочие места не подключены к интернету и не имеют возможности анонимного доступа. 

В опасности пользователи версий ниже выпущенной в начале декабря 2023 года версии 8.5.4. В компании порекомендовали установить последнюю версию Confluence 8.5.5.

В Atlassian заверили, что нет каких-либо подтверждений активного использования уязвимости в реальных атаках. Однако пользователям Atlassian лучше не медлить с установкой обновлений, так как выявить атаку с использованием  CVE-2023-22527 может быть сложно из-за множественных точек входа.


РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».