漏洞情报 | Atlassian Confluence 远程代码执行漏洞

VSole2021-08-26 17:16:52

0x01 漏洞描述

Atlassian Confluence是澳大利亚Atlassian公司的一套具有企业知识管理功能,并支持用于构建企业WiKi的协同软件。

360漏洞云监测到Atlassian Confluence 存在远程代码执行漏洞(CVE-2021-26084)。该漏洞源于OGNL注入,攻击者经认证后或在部分场景下无需认证即可利用该漏洞执行任意代码。

0x02 危害等级

严重:9.8

0x03 影响版本

  • Confluence < 6.13.23
  • 6.14.0 <= Confluence < 7.4.11
  • 7.5.0 <= Confluence < 7.11.6
  • 7.12.0 <= Confluence < 7.12.5

0x04 修复版本

  • 6.13.23
  • 7.4.11
  • 7.11.6
  • 7.12.5
  • 7.13.0

0x05 修复建议

厂商已发布升级修复漏洞,用户请尽快更新至安全版本。

远程代码执行漏洞confluence
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国网络司令部(USCYBERCOM)今天发布了罕见的警报,敦促来自美国的企业和机构们立即修补一个被大规模利用的Atlassian Confluence关键漏洞。"对Atlassian Confluence CVE-2021-26084的大规模利用正在进行,预计会加速,"网络国家任务部队(CNMF)说。
最近针对受影响版本的 Atlassian Confluence Server 和 Data Center 修复了远程代码执行漏洞;建议用户打补丁或升级。
有的网络攻击组织喜欢极具攻击力的0-Day漏洞,但也有的组织更愿意在那些已经公开的漏洞上下功夫,针对那些未能打好补丁的目标,不断优化策略和技术来逃避安全检测,从而最终实现入侵。
腾讯安全威胁情报中心推出2023年10月份必修安全漏洞清单
必修漏洞,就是必须修复、不可拖延的高危漏洞
根据CNCERT监测数据,自2022年06月1日至30日,共捕获物联网恶意样本486,620个,发现活跃的僵尸网络C&C服务器地址4,083个,其地址位置主要分布在美国(38.8%)、中国(8.5%)、俄罗斯(7.5%)等国家。
9月13日,工业和信息化部发布《网络产品安全漏洞收集平台备案管理办法(征求意见稿)》9月14日消息,中共中央办公厅、国务院办公厅近日印发了《关于加强网络文明建设的意见》(以下简称《意见》)
360漏洞云监测到Atlassian Confluence 存在远程代码执行漏洞(CVE-2021-26084)。
Bleeping Computer 网站消息,安全研究人员近日观察到一些威胁攻击者正在试图针对 CVE-2023-22527 远程代码执行漏洞“做文章”,以发起大规模网络攻击活动。
F-vuln(全称:Find-Vulnerability)是为了自己工作方便专门编写的一款自动化工具,主要适用于日常安全服务、渗透测试人员和RedTeam红队人员,它集合的功能包括:存活IP探测、开放端口探测、web服务探测、web漏洞扫描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他数据库爆破工作以及大量web漏洞检测模块。
VSole
网络安全专家