Atlassian Confluence tarkvaras avastati kriitiline turvanõrkus

Kommenteeri - Atlassian Confluence tarkvaras avastati kriitiline turvanõrkus

Atlassian Confluence tarkvaras avastati kriitiline turvanõrkus

Ettevõtte Atlassian poolt arendatavas wiki- ja koostöötarkvaras Confluence on avastatud turvanõrkus. See võimaldab süsteemi paigaldada autentimata kasutajal näiteks veebikesta, mille abil saab anda täiendavaid pahaloomulisi käske. Käskude abil on potentsiaalselt võimalik varastada kompromiteeritud süsteemides leiduvaid andmeid, paigaldada täiendavat pahavara, liikuda lateraalselt edasi või krüpteerida haavatavad süsteemid sootuks.

2. juunil avalikustas Atlassian Confluence’i tarkvara mõjutava kriitilise nullpäeva turvanõrkuse CVE-2022-26134 , mille abil saab autentimata kasutaja haavatavas süsteemis teostada koodi kaugkäitust. Turvanõrkuse avastas üks küberturbeettevõte, kes analüüsis parasjagu kliendi küberintsidenti ja leidis, et selle käigus oli kasutatud just seda seniteadmata haavatavust. Ettevõtte sõnul kasutavad tõenäoliselt mitmed Hiinaga seostatavad küberühmitused hetkel aktiivselt seda turvanõrkust haavatavate süsteemide ründamiseks. Need rühmitused ei ole ainsad, kes on üritanud haavatavust kuritarvitada, vaid haavatavate süsteemide kaardistamisega tegelevad ka paljud teised pahatahtlikud osapooled.

Turvanõrkuse kõrvaldamiseks on valminud juba ka turvapaigad.

Haavatavad on Confluence Serveri ja Data Centeri kõik versioonid, mis on uuemad kui 1.3.0. Tootja on seisuga 06.06.2022 09:30 väljastanud turvapaigad versioonidele 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 ja 7.18.1. Mõjutatud ei ole Atlassian Cloudi kasutavad Confluence’i lehed.

Loe ka RIA turvablogist: Avastati kriitiline turvanõrkus Confluence’i tarkvaras ja arendaja lehelt: Confluence Security Advisory 2022-06-02


Teema: Küberturvalisus

Lisas: pistik | Lisatud: 06.06.2022 20:31

Kommenteeri

BB-kood:


Smailid:
RõõmusNäitab keeltNaljakasKuriKurb
Nimi:

E-mail:

Kommentaar:


Vaata lisaks

Täna, 16. aprillil 2025 on Eestis vahelduva pilvisusega, õhtuks oodata vihma

Täna, 16. aprillil 2025 on Eestis ennelõunal vähese pilvisusega sajuta ilm. Pärastlõunal lääne poolt alates pilvisus tiheneb ja Liivi lahele jõuab vihmasadu, mis levib õhtuks mandrile. Puhub ida- ja kagutuul 4-9, puhanguti kuni 14 m/s, õhtul kagu- ja lõunatuul nõrgeneb järk-järgult. Õhutemperatuur on 16..21, rannikul kohati 9..14°C.

Täna, 15. aprillil 2025 on Eestis selge või vähese pilvisusega sajuta ilm

Täna, 15. aprillil 2025 on Eestis selge või vähese pilvisusega sajuta ilm. Tuul on nõrk ja muutliku suunaga, õhtul pöördub idakaarde 3-9 m/s. Õhutemperatuur on 14..19, rannikul 6..13°C.

Täna, 14. aprillil 2025 on Eestis muutliku pilvisusega ilm

Täna, 14. aprillil 2025 on Eestis muutliku pilvisusega ilm. Mitmel pool sajab hoovihma. Rannikul pärastlõunal kohati udu. Puhub lõunakaare tuul 4-10, puhanguti kuni 14 m/s, õhtul tuul nõrgeneb. Õhutemperatuur on 14..18, sajupilvede all ja rannikul 6..13°C.

Eesti online-kasiinode areng ja regulatsioon aastaks 2025 koos maksustamise ja kiirkasiinode käsitlusega

Eesti online-kasiinode turg on olnud algusest peale kiirelt arenev, kuid samas hästi reguleeritud ja läbipaistva järelevalve all. Juba 2000ndate lõpus kehtestati online-kasiinode tegevusele selged ja kindlad reeglid, mis tagasid turu korrastatuse ning mängijate kaitse.

Sünnipäeva e-kaardid

Saada tervitused digitaalselt e-kaardiga nii kaugele kui lähedale ja tee kõik rõõmsaks!

Sünnipäeva luuletused

Otsid luuletust või salmi, et see lisada kaardile, siit leiad kindlasti sobiva!