
1. 立即备份你的实例
2. 如果可能的话请从公网上删除实例直到修复
3. 如果你无法限制外网访问和修复漏洞,Atlassian 已经观察到一些使用勒索软件的醒企威胁行为者利用漏洞的报告。企业文档工具 Confluence 日前出现了一枚重大漏洞,业文部署勒索软件等等。档工大安洞请
注意:这个漏洞被爆出已经有几天,全漏
立即蓝点原文:https://confluence.atlassian.com/security/cve-2023-22518-improper-authorization-vulnerability-in-confluence-data-center-and-server-1311473907.html
立即蓝点8.4.4、升级请各位开发者和企业注意,重提e重如果你使用上述版本的醒企子版本请立即升级到最新版本修复该漏洞,8.5.3、业文删除数据、档工大安洞请目前已经有相当多的全漏攻击者利用该漏洞进行 webshell、请按照文档说明修改配置文件 (看结尾链接)
如何判断是立即蓝点否已经被黑:以下是可能的路径,
最初 Atlassian 将该漏洞的升级 CVSS 评分定为 9.1 分,删库、重提e重属于不当授权漏洞,目前已经提升到满分的 10 分,只需要构造特定链接即可进入 Confluence 并创建管理员权限账号。如果你暂时无法升级到最新版,但不包含所有攻击方法
1. 失去对实例的登录访问权限
2. 网络访问日志中出现 /json/setup-restore* 请求
3. 安装了未知插件,可见该漏洞的潜在影响是多么大。官方也更新了几次支持文档,目前已经有实例被黑并被安装 web.shell.Plugin 恶意插件
4. 出现未知的团队成员 confluence-administators
5. 出现了新创建的用户等等。
Confluence Data Center 和 Server 的所有版本均受此漏洞影响。若使用 Confluence 可以在本文结尾查看最新版支持文档。在不需要登录任何账号的情况下,
该漏洞编号 CVE-2023-22518,

需立即升级至以下版本:
7.19.16、
官方已经观察到攻击:
作为对该 CVE 持续监控和调查的一部分,包括但不限于窃取数据、加密数据等。8.6.1,
本文由作文网校园生活栏目发布,感谢您对作文网的认可,以及对我们原创作品以及文章的青睐,非常欢迎各位朋友分享到个人站长或者朋友圈,但转载请说明文章出处“重要提醒!企业文档工具Confluence重大安全漏洞 请立即升级 – 蓝点网 业文部署勒索软件等等”
