Şimdi Yama: Confluence’da kritik güvenlik açığı keşfedildi

Atlassian Baş Bilgi Güvenliği Sorumlusu (CISO) Bala Sathiamurthy’nin müşterileriyle kişisel olarak konuşması nadirdir. Ancak birkaç saat önce yayınlanan bir güvenlik tavsiyesinde şirketin güvenlik yöneticisi tüm yöneticilere acil bir mesaj gönderdi: Müşteriler Confluence’da yeni keşfedilen bir güvenlik açığı için derhal yamaları yüklemelidir.

Duyuru

Sathiamurthy’nin bildirdiği gibi, bir güvenlik denetimi, Confluence’ın “Sunucu” ve “Veri Merkezi” sürümlerinde, kayıtsız saldırganların popüler işbirliği aracının verilerini yok etmesine olanak tanıyan bir güvenlik açığını ortaya çıkardı. Atlassian CISO’su güvenlik açığıyla ilgili ayrıntıları atlıyor. Yalnızca güvenlik notunun başlığından bile bunun wiki yazılımının haklar mantığındaki başka bir kusur olduğu sonucu çıkarılabilir. Ancak Sathiamurthy, bildiği kadarıyla bu hatanın şu anda suçlular tarafından aktif olarak kullanılmadığını garanti ediyor.

Güvenlik sorununun CVE kimliği CVE-2023-22518 ve önem düzeyi “eleştirmen“. Yakın zamanda yayınlanan Confluence açığında olduğu gibi, Atlassian bulut barındırma müşterileri de bu kez etkilenmiyor. Ancak kendi Confluence sunucularını kullanan herkesin güncelleme için acele etmesi gerekiyor.

Güvenlik açığı, Confluence’ın şimdiye kadar piyasaya sürülen her sürümünde bulunuyor; hataları giderilen sürümlerin sürüm numaraları 7.19.16, 8.3.4, 8.4.4, 8.5.3 ve 8.6.1’den başlar. Üretici, uygulamayı uygulayamıyorsanız Confluence örneğinizin hemen bir yedeğini oluşturmanızı ve İnternet bağlantısını kesmenizi tavsiye ediyor.

Confluence yalnızca işletmeler arasında popüler değildir. Son zamanlarda Ukraynalı hacktivistler, Confluence örneklerine sızarak ve kendi deyimleriyle “onu tamamen yok ederek” Trigona fidye yazılımı grubunu devre dışı bırakmayı başardılar.


(cku)

Haberin Sonu


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir