image

Microsoft: zerodaylek in Atlassian Confluence sinds 14 september misbruikt

woensdag 11 oktober 2023, 16:10 door Redactie, 3 reacties

Een zerodaylek in Atlassian Confluence Data Center en Server waarvoor op 4 oktober een beveiligingsupdate verscheen wordt al zeker sinds 14 september door aanvallers misbruikt, aldus Microsoft. Zowel het techbedrijf als Atlassian stellen dat een 'statelijke actor' achter de aanvallen zit. Confluence is een door Atlassian ontwikkeld wikiplatform waarmee teams van organisaties kunnen samenwerken.

Een kritieke kwetsbaarheid (CVE-2023-22515) in de software zorgt ervoor dat een aanvaller ongeautoriseerde Confluence-adminaccounts kan aanmaken en zo vervolgens toegang tot de Confluence-installatie kan krijgen. De impact van het beveiligingslek is op een schaal van 1 tot en met 10 beoordeeld met een 10.0. Volgens Microsoft is een groep genaamd 'Storm-0062' verantwoordelijk voor de aanvallen. De groep, die vanuit China zou opereren, staat ook bekend als DarkShadow en Oro0lxy.

Verdere details over de aanvallen worden niet door Microsoft gegeven. Atlassian heeft de eigen advisory van een update voorzien waarin het stelt dat het aanwijzingen heeft dat een 'bekende statelijke actor' actief misbruik van het lek maakt.

Reacties (3)
11-10-2023, 21:10 door Anoniem
Ligt het aan mij, of regent het ineens overal zero-days?
12-10-2023, 11:35 door Anoniem
Door Anoniem: Ligt het aan mij, of regent het ineens overal zero-days?
En niet verrassend dat vooral Microsoft is betrokken.
Hoe weet Microsoft wat er zich binnen Confluence afspeelt. Of gaat het eigenlijk om AD? omdat het over aanmaken van admin accounts gaat.
13-10-2023, 10:07 door Anoniem
Door Anoniem:
Door Anoniem: Ligt het aan mij, of regent het ineens overal zero-days?
En niet verrassend dat vooral Microsoft is betrokken.
Hoe weet Microsoft wat er zich binnen Confluence afspeelt. Of gaat het eigenlijk om AD? omdat het over aanmaken van admin accounts gaat.

Confluence kent een eigen "directory" structuur die wel/of niet is uitgeschakeld naast het gebruik van een identity management provider zoals AD. https://confluence.atlassian.com/conf83/configuring-user-directories-1235855513.html
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.