Перейти к основному содержанию

Atlassian Confluence — уязвимость CVE-2023-22518

Atlassian

31 октября была обнаружена уязвимость в Atlassian Confluence Server и Data Center: CVE-2023-22518.

https://confluence.atlassian.com/security/cve-2023-22518-improper-authorization-vulnerability-in-confluence-data-center-and-confluence-server-1311473907.html

Изначально уязвимости присвоили 9.1 баллов по CVSS. Однако позже, с обнаружением активный эксплойтов и шифровальщиков, рейтинг был повышен до 10 баллов.

Исправленные версии Confluence Data Center и Server:

  • 7.19.16
  • 8.3.4
  • 8.4.4
  • 8.5.3
  • 8.6.1

Компенсационные меры

Заблокируйте доступ к следующим конечным точкам инстансов Confluence:

  • /json/setup-restore.action
  • /json/setup-restore-local.action
  • /json/setup-restore-progress.action

Это можно сделать на сетевом уровне или внеся следующие изменения в конфигурационные файлы Confluence. На каждом узле измените и добавьте следующий блок кода (непосредственно перед тегом в конце файла):/<confluence-install-dir>/confluence/WEB-INF/web.xml</web-app>

<security-constraint>
		<web-resource-collection>
			<url-pattern>/json/setup-restore.action</url-pattern>
			<url-pattern>/json/setup-restore-local.action</url-pattern>
			<url-pattern>/json/setup-restore-progress.action</url-pattern>
			<http-method-omission>*</http-method-omission>
		</web-resource-collection>
	<auth-constraint />
</security-constraint>

Теги

 

Похожие материалы

Шумомер ВШВ-003

Аппарат ВШВ-003 — это портативное устройство для измерения вибрации и шума в жилых и производственных помещениях, а также в полевых условиях. Применяется для выявления и анализа источников шума в местах нахождения людей. 

Теги

Межсетевой экран Cisco ASA 5505

Оборудование Cisco ASA 5505 поддерживает разнообразные сервисы, включая межсетевой экран, виртуальные сети (VPN), SSL. ASDM (Cisco Adaptive Security Device Manager) позволяет эксплуатировать оборудование. Cisco ASA 5505 поддерживает функции 8-ми портового коммутатора 10/100 с динамическим перераспределением портов, поддерживает организацию 3-х виртуальных сетей.