Atlassian高危误差预警转达 尊龙凯官网入口集团提供解决计划
宣布时间 2021-09-18Atlassian官方宣布通告,披露一个Atlassian Confluence Server 注入误差(CVE-2021-26084),入侵者使用误差可完全控制服务器。现在该误差POC(看法验证代码)已果真,且保存被网络黑产使用举行挖矿木马和僵尸网络等攻击行为的危害。尊龙凯官网入口误差扫描产品团队第一时间对该误差举行紧迫响应。
Atlassian Confluence Server是澳大利亚Atlassian公司的一套具有企业知识管理功效,并支持用于构建企业WiKi的协同软件的服务器版本。Confluence的使用面很广,在某些情形下,未授权的入侵者可以结构特殊的请求,造成远程代码执行。
该误差的综合评级为“高危”。
误差危害
以下产品及版本受到影响:
Atlassian Confluence Server before 6.13.23, from 6.14.0 before 7.4.11, from 7.5.0 before 7.11.6, and from 7.12.0 before 7.12.5
误差检测
尊龙凯官网入口集团天镜懦弱性扫描与管理系统V6.0已于2021年9月4日紧迫宣布针对该误差的升级包,支持对该误差举行原理扫描,用户升级天镜漏扫产品误差库后即可对该误差举行扫描:
6070版本升级包为607000377,升级包下载地址:
https://venustech.download.venuscloud.cn/
请天镜懦弱性扫描与管理系统V6.0产品的用户尽快升级到最新版本,实时对该误差举行检测,以便尽快接纳提防步伐。
误差修复建议
现在厂商已宣布升级补丁以修复误差,详情请关注厂商主页:
https://www.atlassian.com/software/confluence/download-archives
如无法连忙升级版本,建议参照官方清静通告接纳缓解步伐:
https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html


京公网安备11010802024551号