您现在的位置是:IT资讯 >>正文
Atlassian修复了一个关键的Confluence漏洞
IT资讯9人已围观
简介近期,Atlassian发布了安全更新,以解决Confluence服务器和数据中心中的一个严重硬编码凭据漏洞,该漏洞编号为CVE-2022-26138,未经身份验证的远程攻击者可以利用该漏洞登录未打补 ...
近期,关键Atlassian发布了安全更新,关键以解决Confluence服务器和数据中心中的关键一个严重硬编码凭据漏洞 ,该漏洞编号为CVE-2022-26138 ,关键未经身份验证的关键远程攻击者可以利用该漏洞登录未打补丁的服务器。一旦安装了Questions for Confluence 应用程序(版本 2.7.34 、关键2.7.35 和 3.0.2),源码下载关键就会创建一个用户名为“ disabledsystemuser ”的关键 Confluence 用户帐户 。根据 Atlassian的关键说法 ,该帐户允许管理员将数据从应用程序迁移到Confluence Cloud 。关键并且该帐户是关键使用硬编码密码创建的,并被添加到 confluence-users组,服务器租用关键默认情况下允许查看和编辑 Confluence中的关键所有非受限页面。

根据Atlassian 发布的关键公告,当Confluence Server或Data Center上的关键Questions for Confluence 应用程序启用时,它会创建一个用户名为 disabledsystemuser 的 Confluence 用户帐户 。此帐户旨在帮助将数据从应用程序迁移到 Confluence Cloud 的免费模板管理员。disabledsystemuser 帐户是使用硬编码密码创建的 ,并被添加到 confluence-users 组中,默认情况下允许查看和编辑 Confluence 中的所有非受限页面 。 知道硬编码密码的未经身份验证的高防服务器攻击者可以利用它登录 Confluence 并访问该组可以访问的任何页面。
该公司指出 ,卸载Questions for Confluence 应用程序并不能解决此漏洞 ,因为在卸载应用程序后 ,disabledsystemuser 帐户不会被删除。受影响的 Confluence Server 或 Data Center 实例的管理员可以通过以下操作修复此漏洞:
选项 1:更新到 Confluence 的模板下载非易受攻击版本选项 2:禁用或删除 disabledsystemuser 帐户幸运的是,目前Atlassian并没有收到利用此漏洞进行的野外攻击。要确定是否有人使用硬编码密码登录到 disabledsystemuser 帐户,管理员可以获取用户上次登录时间的列表 ,香港云服务器如果硬编码帐户的上次身份验证时间为空,则意味着该帐户从未用于访问设备。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/335a799657.html
相关文章
MIT 发现苹果 M1 中新型硬件漏洞:可不留痕迹攻破安全机制
IT资讯麻省理工学院计算机科学和人工智能实验室CSAIL)的科学家发布了一项研究称,他们发现了一种可以绕过 Apple M1 CPU 上的指针验证机制的新型硬件攻击,称为PACMAN。根据介绍,M1 芯片使 ...
【IT资讯】
阅读更多2025年首个Android更新修复严重代码执行漏洞
IT资讯今年第一批 Android 每月安全更新解决了 36 个漏洞,其中包括严重的远程代码执行漏洞。谷歌周一宣布了 2025 年首批 Android 安全更新,其中包括针对 36 个漏洞的补丁,其中包括系统 ...
【IT资讯】
阅读更多蜜罐老矣,还能饭否?
IT资讯译者 | 陈峻审校 | 重楼不知你是否听说过网络安全领域的一种防护技术--蜜罐Honeypot),此类系统着眼于系统安全态势变化的防御性,能够有效地抵御狡猾的攻击者行为。不过,在攻击水平和方式日趋自动 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- Root之后手机的变化及影响(探索手机root后的功能和风险)
- 以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能)
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- Metabones(全面解析Metabones的优势及应用领域)
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统) 云服务器网站建设亿华云香港物理机b2b信息平台企业服务器源码库