image

Shadowserver meldt actief misbruik van kritiek lek in Atlassian Confluence

maandag 22 januari 2024, 16:25 door Redactie, 0 reacties

Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Atlassian Confluence Data Center en Confluence Server waardoor systemen op afstand zijn over te nemen. Confluence is een door Atlassian ontwikkeld wikiplatform waarmee teams van organisaties kunnen samenwerken. Een 'template injection kwetsbaarheid maakt het mogelijk voor aanvallers om willekeurige code op het systeem uit te voeren.

De impact van de kwetsbaarheid (CVE-2023-22527) is op een schaal van 1 tot en met 10 beoordeeld met een 10.0. Volgens Atlassian is het probleem aanwezig in verouderde versies van Confluence Data Center en Server 8 die voor 5 december vorig jaar zijn verschenen, alsmede versie 8.4.5 die geen backported fixes meer ontvangt. Op 16 januari kwam Atlassian met een advisory waarin het organisaties opriep om meteen naar de laatste versie te updaten.

De Shadowserver Foundation, een in Nederland en de Verenigde Staten geregistreerde non-profitstichting die zich bezighoudt met de bestrijding van botnets en cybercrime, meldt vandaag dat aanvallers inmiddels actief misbruik van het beveiligingslek maken. De stichting stelt dat vanaf internet meer dan elfduizend Confluence-installaties benaderbaar zijn. Hoeveel er hiervan kwetsbaar zijn is onbekend.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.