Atlassian Confluence tarkvaras avastati kriitiline turvanõrkus

Atlassian Confluence tarkvaras avastati kriitiline turvanõrkus

Atlassian Confluence tarkvaras avastati kriitiline turvanõrkus

Ettevõtte Atlassian poolt arendatavas wiki- ja koostöötarkvaras Confluence on avastatud turvanõrkus. See võimaldab süsteemi paigaldada autentimata kasutajal näiteks veebikesta, mille abil saab anda täiendavaid pahaloomulisi käske. Käskude abil on potentsiaalselt võimalik varastada kompromiteeritud süsteemides leiduvaid andmeid, paigaldada täiendavat pahavara, liikuda lateraalselt edasi või krüpteerida haavatavad süsteemid sootuks.

2. juunil avalikustas Atlassian Confluence’i tarkvara mõjutava kriitilise nullpäeva turvanõrkuse CVE-2022-26134 , mille abil saab autentimata kasutaja haavatavas süsteemis teostada koodi kaugkäitust. Turvanõrkuse avastas üks küberturbeettevõte, kes analüüsis parasjagu kliendi küberintsidenti ja leidis, et selle käigus oli kasutatud just seda seniteadmata haavatavust. Ettevõtte sõnul kasutavad tõenäoliselt mitmed Hiinaga seostatavad küberühmitused hetkel aktiivselt seda turvanõrkust haavatavate süsteemide ründamiseks. Need rühmitused ei ole ainsad, kes on üritanud haavatavust kuritarvitada, vaid haavatavate süsteemide kaardistamisega tegelevad ka paljud teised pahatahtlikud osapooled.

Turvanõrkuse kõrvaldamiseks on valminud juba ka turvapaigad.

Haavatavad on Confluence Serveri ja Data Centeri kõik versioonid, mis on uuemad kui 1.3.0. Tootja on seisuga 06.06.2022 09:30 väljastanud turvapaigad versioonidele 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 ja 7.18.1. Mõjutatud ei ole Atlassian Cloudi kasutavad Confluence’i lehed.

Loe ka RIA turvablogist: Avastati kriitiline turvanõrkus Confluence’i tarkvaras ja arendaja lehelt: Confluence Security Advisory 2022-06-02


Teema: Küberturvalisus

Lisas: pistik | Lisatud: 06.06.2022 20:31

Vaata lisaks

DeepSeek – kas suur pettus?

Viimased kuulujutud on seadnud kahtluse alla niinimetatud odava tehisintellekti rakenduse DeepSeek legitiimsuse. OpenAI väidab, et hiinlaste rakenduse treenimisel on kasutatud nende andmeid ning DeepSeek on lihtsalt odav koopia.

Täna, 29. jaanuaril 2025 on Eestis pilves ilm

Täna, 29. jaanuaril 2025 on Eestis pilves ilm. Intensiivsem sadu eemaldub hommikul Eestist põhja suunas, päeval saabub lõuna poolt aeg-ajalt vihmapilvi juurde. Mitmel pool on udu. Hommikul puhub idakaare tuul 3-8, rannikul puhanguti 12, päeval kagu- ja lõunatuul 4-9, puhanguti 13, saartel ja mandri läänerannikul 7-12, puhanguti kuni 17 m/s, õhtu poole pöördub tuul lääne poolt alates edelasse. Õhutemperatuur on 3..8°C.

Eesti AI-platvorm lihtsustab toetuste taotlemist ettevõtjatele

Täna, 28. jaanuaril jõudis turule tehisintellektil põhinev eestimaine platvorm Easy.ee, mis muudab riiklike ja Euroopa Liidu toetuste taotlemise selgemaks ja kättesaadavamaks. Platvorm aitab ettevõtetel leida sobivad toetused, koostada vajalikud dokumendid ja jälgida taotluste edenemist.

Täna, 28. jaanuaril 2025 Eestis valdavalt pilves, sajab vihma ja esineb udu

Täna, 28. jaanuaril 2025 on Eestis valdavalt pilves ilm. Mitmel pool sajab vihma ja on udu. Pärastlõunal edela poolt alates sajuvõimalus väheneb. Puhub lõunakaare tuul 2-7, ennelõunal rannikul puhanguti 11 m/s. Õhutemperatuur on 2..6°C.

Sünnipäeva e-kaardid

Saada tervitused digitaalselt e-kaardiga nii kaugele kui lähedale ja tee kõik rõõmsaks!

Sünnipäeva luuletused

Otsid luuletust või salmi, et see lisada kaardile, siit leiad kindlasti sobiva!