Atlassian高危误差预警转达 尊龙凯官网入口集团提供解决计划

宣布时间 2021-09-18

Atlassian官方宣布通告 ,披露一个Atlassian Confluence Server 注入误差(CVE-2021-26084) ,入侵者使用误差可完全控制服务器 。现在该误差POC(看法验证代码)已果真 ,且保存被网络黑产使用举行挖矿木马和僵尸网络等攻击行为的危害 。尊龙凯官网入口误差扫描产品团队第一时间对该误差举行紧迫响应 。



Atlassian Confluence Server是澳大利亚Atlassian公司的一套具有企业知识管理功效 ,并支持用于构建企业WiKi的协同软件的服务器版本 。Confluence的使用面很广 ,在某些情形下 ,未授权的入侵者可以结构特殊的请求 ,造成远程代码执行 。


该误差的综合评级为“高危” 。


误差危害


以下产品及版本受到影响:


Atlassian Confluence Server before 6.13.23, from 6.14.0 before 7.4.11, from 7.5.0 before 7.11.6, and from 7.12.0 before 7.12.5


误差检测


尊龙凯官网入口集团天镜懦弱性扫描与管理系统V6.0已于2021年9月4日紧迫宣布针对该误差的升级包 ,支持对该误差举行原理扫描 ,用户升级天镜漏扫产品误差库后即可对该误差举行扫描:



6070版本升级包为607000377 ,升级包下载地址:


https://venustech.download.venuscloud.cn/


请天镜懦弱性扫描与管理系统V6.0产品的用户尽快升级到最新版本 ,实时对该误差举行检测 ,以便尽快接纳提防步伐 。


误差修复建议


现在厂商已宣布升级补丁以修复误差 ,详情请关注厂商主页:


https://www.atlassian.com/software/confluence/download-archives


如无法连忙升级版本 ,建议参照官方清静通告接纳缓解步伐:


https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html