您现在的位置是:网络安全 >>正文
Atlassian修复了一个关键的Confluence漏洞
网络安全7人已围观
简介近期,Atlassian发布了安全更新,以解决Confluence服务器和数据中心中的一个严重硬编码凭据漏洞,该漏洞编号为CVE-2022-26138,未经身份验证的远程攻击者可以利用该漏洞登录未打补 ...
近期 ,关键Atlassian发布了安全更新,关键以解决Confluence服务器和数据中心中的关键一个严重硬编码凭据漏洞,该漏洞编号为CVE-2022-26138 ,关键未经身份验证的关键远程攻击者可以利用该漏洞登录未打补丁的服务器 。一旦安装了Questions for Confluence 应用程序(版本 2.7.34、关键2.7.35 和 3.0.2),高防服务器关键就会创建一个用户名为“ disabledsystemuser ”的关键 Confluence 用户帐户。根据 Atlassian的关键说法,该帐户允许管理员将数据从应用程序迁移到Confluence Cloud。关键并且该帐户是关键使用硬编码密码创建的,并被添加到 confluence-users组,免费模板关键默认情况下允许查看和编辑 Confluence中的关键所有非受限页面。

根据Atlassian 发布的关键公告,当Confluence Server或Data Center上的关键Questions for Confluence 应用程序启用时,它会创建一个用户名为 disabledsystemuser 的 Confluence 用户帐户。此帐户旨在帮助将数据从应用程序迁移到 Confluence Cloud 的模板下载管理员。disabledsystemuser 帐户是使用硬编码密码创建的 ,并被添加到 confluence-users 组中 ,默认情况下允许查看和编辑 Confluence 中的所有非受限页面 。 知道硬编码密码的未经身份验证的亿华云攻击者可以利用它登录 Confluence 并访问该组可以访问的任何页面。
该公司指出,卸载Questions for Confluence 应用程序并不能解决此漏洞,因为在卸载应用程序后 ,disabledsystemuser 帐户不会被删除。受影响的 Confluence Server 或 Data Center 实例的管理员可以通过以下操作修复此漏洞:
选项 1:更新到 Confluence 的源码下载非易受攻击版本选项 2:禁用或删除 disabledsystemuser 帐户幸运的是 ,目前Atlassian并没有收到利用此漏洞进行的野外攻击。要确定是否有人使用硬编码密码登录到 disabledsystemuser 帐户 ,管理员可以获取用户上次登录时间的列表 ,服务器租用如果硬编码帐户的上次身份验证时间为空,则意味着该帐户从未用于访问设备 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/557c999433.html
相关文章
从小型企业首席信息安全官调查中提取的五个关注点
网络安全小型安全团队面临与拥有一小部分资源的企业相同级别的威胁。在出现新的威胁面前保持领先已经够难的了。在没有大量预算的情况下导航这对这些小团队来说是一个独特的挑战。Cynet 官网显示主要内容包括:94% ...
【网络安全】
阅读更多电脑按键使用教程(简明易懂的电脑按键使用指南,快速学会提升工作效率)
网络安全在日常工作和学习中,电脑已经成为了我们不可或缺的工具。然而,对于很多人来说,使用电脑的按键却常常容易被忽视。事实上,掌握了一些关键的电脑按键操作,可以极大地提高我们的工作效率。本文将详细介绍一些常用的 ...
【网络安全】
阅读更多Axure RP中制作输入密码的方框的方法教程
网络安全Axure RP是很多小伙伴都在使用的一款设计类软件,功能非常丰富,操作也是非常简单的。如果我们需要在Axure RP中制作密码输入框,小伙伴们知道具体该如何进行操作吗,其实操作 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 三星5830耳机的音质和舒适度如何?(探索三星5830耳机的声音表现和佩戴体验)
- AMD推出AMD Alveo™ V80 计算加速卡:专为内存密集型工作负载设计,满足各种场景应用下的计算加速需求
- 普洛斯数据中心:用核心技术打造算力基础设施范本,为客户提供高效、智能、绿色的算力服务
- 2023年十大数据中心电力和冷却热门新闻
- 神舟笔记本教程(从入门到精通,让你的神舟笔记本发挥最大潜力)
- Linux系统安装教程(一步步教你轻松安装Linux系统,成为Linux大神)
- 普洛斯数据中心践行ESG理念,以绿色算力助推高质量可持续发展
- NVIDIA DRIVE 为乘用车、卡车、自动驾驶出租车和无人配送车等下一代交通工具提供助力
- 利用提升和转移的方法进行数据中心迁移的指南
- 开源数据中心资产管理软件指南 b2b信息平台网站建设云服务器企业服务器源码库香港物理机亿华云