Перейти к основному содержанию

Atlassian Confluence — уязвимость CVE-2023-22518

Atlassian

31 октября была обнаружена уязвимость в Atlassian Confluence Server и Data Center: CVE-2023-22518.

https://confluence.atlassian.com/security/cve-2023-22518-improper-authorization-vulnerability-in-confluence-data-center-and-confluence-server-1311473907.html

Изначально уязвимости присвоили 9.1 баллов по CVSS. Однако позже, с обнаружением активный эксплойтов и шифровальщиков, рейтинг был повышен до 10 баллов.

Исправленные версии Confluence Data Center и Server:

  • 7.19.16
  • 8.3.4
  • 8.4.4
  • 8.5.3
  • 8.6.1

Компенсационные меры

Заблокируйте доступ к следующим конечным точкам инстансов Confluence:

  • /json/setup-restore.action
  • /json/setup-restore-local.action
  • /json/setup-restore-progress.action

Это можно сделать на сетевом уровне или внеся следующие изменения в конфигурационные файлы Confluence. На каждом узле измените и добавьте следующий блок кода (непосредственно перед тегом в конце файла):/<confluence-install-dir>/confluence/WEB-INF/web.xml</web-app>

<security-constraint>
		<web-resource-collection>
			<url-pattern>/json/setup-restore.action</url-pattern>
			<url-pattern>/json/setup-restore-local.action</url-pattern>
			<url-pattern>/json/setup-restore-progress.action</url-pattern>
			<http-method-omission>*</http-method-omission>
		</web-resource-collection>
	<auth-constraint />
</security-constraint>

Теги

 

Похожие материалы

CISCO ESA — увеличить максимальный размер сканируемого вложения

Боремся с ошибкой: MID 83839 message scanning problem using engine Sophos. This message was treated as unscannable because scanning the message exceeded the configured file size or number of files. Увеличим максимальный размер сканируемого вложения.

Теги

Видеорегистратор EVD-8224-11

Данная серия DVR разработана для охраны и обеспечения безопасности широкого спектра объектов. Устройство использует операционную систему Linux. Поддерживает стандарт сжатого видео H.264mp формата и G.711A формат для сжатого аудио, эти форматы обеспечивают высокое качество изображения, низкий уровень ошибки кодирования и позволяет воспроизводить одиночный статичный кадр.