您现在的位置是:IT资讯 >>正文
Atlassian修复了一个关键的Confluence漏洞
IT资讯8116人已围观
简介近期,Atlassian发布了安全更新,以解决Confluence服务器和数据中心中的一个严重硬编码凭据漏洞,该漏洞编号为CVE-2022-26138,未经身份验证的远程攻击者可以利用该漏洞登录未打补 ...
近期,关键Atlassian发布了安全更新,关键以解决Confluence服务器和数据中心中的关键一个严重硬编码凭据漏洞,该漏洞编号为CVE-2022-26138 ,关键未经身份验证的关键远程攻击者可以利用该漏洞登录未打补丁的服务器。一旦安装了Questions for Confluence 应用程序(版本 2.7.34 、关键2.7.35 和 3.0.2),服务器租用关键就会创建一个用户名为“ disabledsystemuser ”的关键 Confluence 用户帐户。根据 Atlassian的关键说法 ,该帐户允许管理员将数据从应用程序迁移到Confluence Cloud 。关键并且该帐户是关键使用硬编码密码创建的 ,并被添加到 confluence-users组 ,香港云服务器关键默认情况下允许查看和编辑 Confluence中的关键所有非受限页面。

根据Atlassian 发布的关键公告 ,当Confluence Server或Data Center上的关键Questions for Confluence 应用程序启用时,它会创建一个用户名为 disabledsystemuser 的 Confluence 用户帐户 。此帐户旨在帮助将数据从应用程序迁移到 Confluence Cloud 的建站模板管理员。disabledsystemuser 帐户是使用硬编码密码创建的 ,并被添加到 confluence-users 组中,默认情况下允许查看和编辑 Confluence 中的所有非受限页面 。 知道硬编码密码的未经身份验证的源码库攻击者可以利用它登录 Confluence 并访问该组可以访问的任何页面。
该公司指出,卸载Questions for Confluence 应用程序并不能解决此漏洞 ,因为在卸载应用程序后,disabledsystemuser 帐户不会被删除 。受影响的 Confluence Server 或 Data Center 实例的管理员可以通过以下操作修复此漏洞 :
选项 1 :更新到 Confluence 的免费模板非易受攻击版本选项 2 :禁用或删除 disabledsystemuser 帐户幸运的是,目前Atlassian并没有收到利用此漏洞进行的野外攻击。要确定是否有人使用硬编码密码登录到 disabledsystemuser 帐户 ,管理员可以获取用户上次登录时间的列表 ,模板下载如果硬编码帐户的上次身份验证时间为空,则意味着该帐户从未用于访问设备。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/335a799657.html
相关文章
研究表明小型企业在应对网络安全威胁方面预算有限
IT资讯小型企业缺乏预算最常见的安全事件是网络钓鱼、勒索软件和用户帐户泄露。然而,规模较小的企业通常很少拥有处理安全威胁的预算和资源。事实上,一半以上的小型企业表示,缺乏预算是他们面临的最大安全挑战。Netw ...
【IT资讯】
阅读更多CISA 将四个 Juniper 漏洞添加到已知漏洞列表中
IT资讯Bleeping Computer 网站消息,CISA 警告美国各联邦机构,Juniper 瞻博网络)设备中出现 4 安全漏洞,各部门要警惕网络攻击者利用漏洞发动远程代码执行RCE)攻击。近期,Jun ...
【IT资讯】
阅读更多如何确保医疗保健中的身份安全?
IT资讯近年来,在技术创新、远程工作和远程医疗文化的推动下,医疗保健行业经历了前所未有的数字化转型,进而增加了网络威胁。OAIC表示,向在线医疗服务的转变要求医疗保健提供商升级其数字后端系统,并优先考虑身份安 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 如何合理利用闹钟提高生活效率(闹钟的功能和运用技巧)
- 探索AMDA66310处理器的性能表现和优势(全面解析AMDA66310处理器的关键特性和应用场景)
- 戴尔Precision 7920塔式工作站让数据及时备份避免“曼德拉效应”
- 半导体行业2022上半年盘点:行业没有迎来拐点,仍在强势发展
- 规划未来时要了解的数据中心统计数据
- 戴尔PowerProtect CyberRecovery保护企业抵御网络安全威胁
- iOS系统升级——6s9.3.2与10.3.1的对比(探索新旧系统之间的优劣与差异)
- 探索宾得DA551.4全身人像镜头的魅力(高清锐利无限表现力,DA551.4引领人像摄影新潮流)
- 摩尔线程与浙江华数战略合作:助力“智慧浙江”实现 云服务器香港物理机源码库b2b信息平台亿华云企业服务器网站建设