Atlassian Confluence 远程代码执行漏洞预警

2023-03-31

 

尊敬的鑫誉云用户:

您好! Atlassian官方发布安全通告,披露了Confluence Server 和 Confluence Data Center中存在的一个远程代码执行漏洞,漏洞编号CVE-2022-26134。可导致攻击者无需身份验证远程执行任意代码等危害。

【漏洞评级】

高风险

【漏洞描述】

CVE-2022-26134

JAtlassian Confluence是一个专业的企业知识管理与协同软件,可用于构建企业wiki,据官方描述,该漏洞由于Confluence Server 和 Data Center 版本中存在 OGNL表达式注入导致,可导致攻击者在未经身份验证的情况下,通过发送恶意请求,注入执行任意代码。

【影响范围】

影响版本:

Atlassian Confluence Server and Data Center >= 1.3.0

Atlassian Confluence Server and Data Center < 7.4.17

Atlassian Confluence Server and Data Center < 7.13.7

Atlassian Confluence Server and Data Center < 7.14.3

Atlassian Confluence Server and Data Center < 7.15.2

Atlassian Confluence Server and Data Center < 7.16.4

Atlassian Confluence Server and Data Center < 7.17.4

Atlassian Confluence Server and Data Center < 7.18.1

【修复方案】

目前官方已发布漏洞补丁及修复版本,请受影响的用户酌情升级至安全版本:

https://www.atlassian.com/software/confluence/download-archives

【参考链接】

https://confluence.atlassian.com/doc/confluence-security-advisory-2022-06-02-1130377146.html

合肥云服务器与安徽 IDC 选购指南

鑫誉云总部在合肥,商城提供云服务器、物理机、虚拟主机与域名,可按业务就近选择节点。

如果您在安徽做企业官网、进销存或内部系统,优先考虑合肥云服务器与国内电信节点,延迟更低、售后沟通更方便。需要国内用户访问稳定的业务,可看湖北十堰电信物理机;面向海外或跨境访问,可看香港云服务器

轻量建站可选虚拟主机并搭配域名注册;数据库、高并发或独享 CPU 建议裸金属/物理机。不确定配置可拨打 0551-65554405,或先浏览合肥云服务器专题安徽 IDC 托管

相关阅读:上云资讯 · 公司介绍 · 企业官网 · 联系我们