国产xxxx99真实实拍_久久不雅视频_高清韩国a级特黄毛片_嗯老师别我我受不了了小说

資訊專欄INFORMATION COLUMN

Confluence漏洞或致大規模網絡攻擊 客戶群體包括近6萬家公司和組織

TwIStOy / 3765人閱讀

摘要:重要的是,分析人員已經調查了該漏洞,他們發現互聯網上有超過個暴露和易受攻擊的服務器。數據顯示,的網絡攻擊事件都與漏洞利用相關,由此可見安全漏洞在網絡攻擊中起到至關重要的作用。

美國網絡司令部的網絡安全機構最近收到了關于掃描數量增加的通知,并試圖利用安裝了 Atlassian Confluence wiki引擎的企業服務器中新發現的漏洞。

Confluence Server和Confluence Data Center軟件中的CVE-2021-26084漏洞已被安全專家確認。此漏洞通常使威脅參與者能夠執行任意代碼,但主要問題與輸入數據的不準確處理有關。

不僅如此,安全研究人員還斷言,它可以被利用來繞過身份驗證并管理惡意的OGNL命令,這將完全危害一個易受攻擊的系統。

什么問題?

8月25日,網絡安全分析師在Atlassian的Confluence軟件上發現了一個漏洞,在發現后不久,他們公布了漏洞細節。

據該報告稱,網絡安全研究員SnowyOwl (Benny Jacob)發現,未經身份驗證的用戶可以輕松運行任意代碼,只需鎖定由對象圖導航語言(OGNL)解釋和執行的HTML字段。

重要的是,分析人員已經調查了該漏洞,他們發現互聯網上有超過14637個暴露和易受攻擊的Confluence服務器。

在檢測到易受攻擊的服務器后,他們將其與9月1日的服務器進行了比較,發現有14701個服務自認為是Confluence服務器。

不僅如此,除了服務器之外,還有13,596個端口和12,876個多帶帶的IPv4主機持續運行該軟件的可利用版本。

缺陷概況

CVE ID:CVE-2021-26084

版本:CVSS 版本 3.x

CVSS 分數:9.8

矢量:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

缺陷漏洞:CVE-2021-26084

然而,在CVE-2021-26084中,只有在“允許人們注冊創建他們的帳戶”被允許的情況下,非管理員用戶或未經身份驗證的用戶才能輕松獲得所有脆弱的端點。

不僅如此,您還可以通過轉到COG >用戶管理>用戶注冊選項來輕松檢查是否允許此選項。

如何解決?

除此之外,Atlassian建議用戶升級到最新的長期支持版本,不僅如此,用戶還可以從下載中心下載最新版本。

如果您正在管理受影響的版本,請將其升級到 7.13.0 (LTS) 或更高版本。

如果您運行的是 6.13.x 版本并且無法升級到 7.13.0 (LTS),那么至少升級到 6.13.23 版本。

如果您運行的是7.4.x版本并且無法升級到7.13.0 (LTS),則升級到版本7.4.11。

如果您運行的是7.11.x版本并且無法升級到7.13.0 (LTS),那么至少升級到7.11.6 版本。

如果您運行的是7.12.x版本并且無法升級到7.13.0 (LTS),則升級到版本7.12.5。

受影響的版本

以下是所有受影響版本的列表:

所有 4.xx 版本

所有 5.xx 版本

所有 6.0.x 版本

所有 6.1.x 版本

所有 6.2.x 版本

所有 6.3.x 版本

所有 6.4.x 版本

所有 6.5.x 版本

所有 6.6.x 版本

所有 6.7.x 版本

所有 6.8.x 版本

所有 6.9.x 版本

所有 6.10.x 版本

所有 6.11.x 版本

所有 6.12.x 版本

6.13.23 之前的所有 6.13.x 版本

所有 6.14.x 版本

所有 6.15.x 版本

所有 7.0.x 版本

所有 7.1.x 版本

所有 7.2.x 版本

所有 7.3.x 版本

7.4.11 之前的所有 7.4.x 版本

所有 7.5.x 版本

所有 7.6.x 版本

所有 7.7.x 版本

所有 7.8.x 版本

所有 7.9.x 版本

所有 7.10.x 版本

7.11.6 之前的所有 7.11.x 版本

7.12.5 之前的所有 7.12.x 版本

以下是下面提到的所有已修復版本的列表:

6.13.23

7.4.11

7.11.6

7.12.5

7.13.0

如何降低網絡攻擊風險?

如果無法盡快升級到Confluence,那么作為替代解決方法,通過運行在下面提到的用于 Confluence托管的操作系統的腳本來緩解問題。

在基于Linux的操作系統上運行的Confluence服務器或數據中心節點……

在Microsoft Windows上運行的Confluence服務器或數據中心節點……

Atlassian的報告稱,Confluence的客戶群包括近6萬家公司和組織,其中還包括:

Audi

Hubspot

NASA

LinkedIn

Twilio

Docker

然而,由于Confluence 軟件的普及速度越來越快,專家預測在未來幾天利用這個漏洞的攻擊數量會增加。

隨著現在軟件供應鏈模式已成為主流,任何一個軟件安全漏洞都可能導致不可計數的企業遭到攻擊。數據顯示,90%的網絡攻擊事件都與漏洞利用相關,由此可見安全漏洞在網絡攻擊中起到至關重要的作用。而企業在軟件開發過程中使用靜態代碼檢測工具可以減少30%到70%的安全漏洞,因此隨著網絡安全形式愈發嚴峻,為了確保網絡安全應從源頭代碼做好安全檢測,以減少軟件安全漏洞筑牢網絡安全根基。Wukong(悟空)靜態代碼檢測工具,從源碼開始,為您的軟件安全保駕護航!

參讀鏈接:

www.woocoom.com/b021.html?i…

gbhackers.com/mass-exploi…

文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規行為,您可以聯系管理員刪除。

轉載請注明本文地址:http://m.specialneedsforspecialkids.com/yun/119692.html

相關文章

  • 黑客利用Atlassian Confluence RCE漏洞部署web shell 感染系統

    摘要:在跨和的部署中,機會主義威脅行為者被發現積極利用最近披露的一個關鍵安全漏洞來部署,從而導致在受感染的系統上執行加密礦工。在今年月下旬公開披露該漏洞后,美國網絡司令部警告稱,在該漏洞公開后,可能會出現大規模的攻擊。 .markdown-body{word-break:break-word;line-height:1.75;font-weight:400;font-size:15px;over...

    Meathill 評論0 收藏0
  • Atlassian Confluence網絡攻擊擴大,Jenkins遭受重創

    摘要:針對該事件,團隊將受影響的服務器下線,并對安全事件展開調查。圖片根據安全公司和的說法,大多數部署了加密貨幣礦工的攻擊仍在進行中。圖片的安全困境月,修補了其平臺中的一個嚴重缺陷,這是一種用于軟件開發的專有錯誤跟蹤和敏捷項目管理工具。 .markdown-body{word-break:break-word;line-height:1.75;font-weight:400;font-size:...

    Caicloud 評論0 收藏0
  • 食品農業組織難逃網絡攻擊!美國農場因勒索軟件攻擊損失900萬美元

    摘要:表示受勒索軟件侵害的食品和農業企業因支付贖金生產力損失和補救成本而遭受重大經濟損失。公司也可能會丟失專有信息和個人身份信息,并可能因勒索軟件攻擊而遭受聲譽損失。年月,針對美國一家農場的勒索軟件攻擊致其運營暫時關閉,造成約萬美元的損失。 .markdown-body{word-break:break-word;line-height:1.75;font-weight:400;font-siz...

    Jensen 評論0 收藏0
  • 繼上一批高調勒索軟件消失后 這7個新的勒索軟件繼承雙重勒索

    摘要:在今年年中一系列高調的攻擊之后,一些規模龐大臭名昭著的勒索軟件銷聲匿跡了。與往常一樣,新的勒索軟件團伙定期亮相。不要指望勒索軟件真正消失,與其期待控制勒索軟件不如加強自身防御。 .markdown-body{word-break:break-word;line-height:1.75;font-weight:400;font-size:15px;overflow-x:hidden;...

    Barry_Ng 評論0 收藏0
  • 金融科技行業網絡安全威脅概覽

    摘要:在眾多端點威脅中,針對金融部門的最常見的持續攻擊是網絡釣魚和勒索軟件攻擊。通過研究,影響金融行業的勒索軟件攻擊和數據泄露的趨勢表明,勒索軟件組是最活躍的。針對金融機構的累計攻擊次數達起,涉及個勒索軟件組織。 .markdown-body{word-break:break-word;line-height:1.75;font-weight:400;font-size:15px;ove...

    xietao3 評論0 收藏0

發表評論

0條評論

最新活動
閱讀需要支付1元查看
<