Atlassian Confluence OGNL注入漏洞(CVE-2021-26084)预警

VSole2021-08-31 15:14:21

一、漏洞情况

8月25日,Atlassian官方发布了Confluence Server Webwork OGNL注入漏洞的风险通告,漏洞CVE编号:CVE-2021-26084。经过身份验证的攻击者能利用该漏洞在目标系统上执行任意代码。目前官方已修复该漏洞,建议受影响用户及时更新至安全版本进行防护,做好资产自查以及预防工作,以免遭受黑客攻击。

二、漏洞等级

高危

三、漏洞描述

Atlassian Confluence是Atlassian公司出品的专业的企业知识管理与协同软件,可用于构建企业文库等。

远程攻击者在经过身份验证或在特定环境下未经身份验证的情况下,通过构造恶意数据执行OGNL表达式进行注入攻击,实现在Confluence Server或Data Center上执行任意代码,最终控制服务器。

四、影响范围

  • Atlassian Confluence Server/Data Center < 6.13.23
  • Atlassian Confluence Server/Data Center < 7.4.11
  • Atlassian Confluence Server/Data Center < 7.11.6
  • Atlassian Confluence Server/Data Center < 7.12.5
  • Atlassian Confluence Server/Data Center < 7.13.0

五、安全建议

1. 建议升级至6.13.23、7.4.11、7.11.6、7.12.5和7.13.0安全版本。

下载链接:

https://www.atlassian.com/software/confluence/download-archives

2. 若相关用户暂时无法进行升级操作,可通过官方给出的临时解决方法缓解漏洞影响,参考链接:

https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html#

六、参考链接

https://jira.atlassian.com/browse/CONFSERVER-67940

ognlconfluence
本作品采用《CC 协议》,转载必须注明作者和本文链接
8月25日,Atlassian官方发布了Confluence Server Webwork OGNL注入漏洞的风险通告,漏洞CVE编号:CVE-2021-26084。经过身份验证的攻击者能利用该漏洞在目标系统上执行任意代码。目前官方已修复该漏洞,建议受影响用户及时更新至安全版本进行防护,做好资产自查以及预防工作,以免遭受黑客攻击。
CVE-2022-26134 Confluence OGNL RCE 漏洞深入分析和高版本绕过沙箱实现命令回显
F-vuln(全称:Find-Vulnerability)是为了自己工作方便专门编写的一款自动化工具,主要适用于日常安全服务、渗透测试人员和RedTeam红队人员,它集合的功能包括:存活IP探测、开放端口探测、web服务探测、web漏洞扫描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他数据库爆破工作以及大量web漏洞检测模块。
近期,启明星辰集团北冥数据实验室在漏洞监控中监测到Atlassian 官方发布了Confluence Server OGNL 注入漏洞(CVE-2022-26134)的安全公告。北冥数据实验室在第一时间对Atlassian发布的安全公告进行分析研判,结合启明星辰泰合盘古平台(THPangu-OS)的底座能力,为广大用户给出应急处置指引方案。
根据CNCERT监测数据,自2022年06月1日至30日,共捕获物联网恶意样本486,620个,发现活跃的僵尸网络C&C服务器地址4,083个,其地址位置主要分布在美国(38.8%)、中国(8.5%)、俄罗斯(7.5%)等国家。
最近针对受影响版本的 Atlassian Confluence Server 和 Data Center 修复了远程代码执行漏洞;建议用户打补丁或升级。
360漏洞云监测到Atlassian Confluence 存在远程代码执行漏洞(CVE-2021-26084)。
据称,威胁参与者“极有可能”利用过时的 Atlassian Confluence 服务器中的安全漏洞,针对研究和技术服务领域的一个未具名组织部署了一个前所未有的后门。
confluence-CVE-2022-26134漏洞分析
美国国防部网络司令部当地时间星期五在一条推特上说,对这一问题的“大规模利用”正在进行,预计还会加速。澳大利亚公司Atlassian在8月25日警告客户将他们的系统升级到最新版本的Confluence
VSole
网络安全专家