自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Atlassian Bitbucket 服務(wù)器和數(shù)據(jù)中心出現(xiàn)漏洞

安全 漏洞
安全漏洞被追蹤為 CVE-2022-36804(CVSS 評分:9.9),是一個多端點的命令注入漏洞,潛在攻擊者可通過特制的 HTTP 請求加以利用。

The hacker news 網(wǎng)站披露,Atlassian Bitbucket 服務(wù)器和數(shù)據(jù)中心出現(xiàn)嚴重漏洞,該漏洞可能允許攻擊者執(zhí)行惡意代碼,Atlassian 目前已經(jīng)推出了漏洞修復方案。

1661744331_630c34cb0e795a255ff51.jpg!small?1661744330742

安全漏洞被追蹤為 CVE-2022-36804(CVSS 評分:9.9),是一個多端點的命令注入漏洞,潛在攻擊者可通過特制的 HTTP 請求加以利用。

服務(wù)器多個版本受到漏洞影響

據(jù)悉,CVE-2022-36804 漏洞由網(wǎng)絡(luò)安全研究員 TheGrandPew 發(fā)現(xiàn),經(jīng)過詳細分析,這一漏洞主要影響了 6.10.17 之后發(fā)布的所有版本 Bitbucket Server 和 Datacenter,7.0.0 和更高版本也受到嚴重影響。

受漏洞影響的服務(wù)器版本詳情如下:

  • Bitbucket 服務(wù)器和數(shù)據(jù)中心7.6;
  • Bitbucket服務(wù)器和數(shù)據(jù)中心7.17版;
  • Bitbucket服務(wù)器和數(shù)據(jù)中心7.21版;
  • Bitbucket服務(wù)器和數(shù)據(jù)中心 8.0版;
  • Bitbucket服務(wù)器和數(shù)據(jù)中心 8.1版;
  • Bitbucket服務(wù)器和數(shù)據(jù)中心 8.2版;
  • Bitbucket服務(wù)器和數(shù)據(jù)中心 8.3版。

CVE-2022-36804 漏洞爆出不久后,Atlassian 在一份公告中表示,潛在攻擊者在擁有公共 Bitbucket 存儲庫訪問權(quán)或私有存儲庫讀取權(quán)限的情況下,可以通過發(fā)送惡意的 HTTP 請求來執(zhí)行任意代碼。

Atlassian 建議用戶應(yīng)盡快更新補丁

鑒于部分用戶無法立即應(yīng)用補丁,Atlassian提供了臨時解決辦法。用戶可以使用 “feature.public.access=false ”關(guān)閉公共存儲庫,以防止未經(jīng)授權(quán)的用戶利用該漏洞。

Atlassian 強調(diào),這種方式并不是一個完美的緩解措施,已經(jīng)通過其他方式獲取了有效憑據(jù)的潛在攻擊者依然可以利用漏洞,這意味著部分擁有用戶賬戶的攻擊者仍然可以成功利用該漏洞,進行網(wǎng)絡(luò)攻擊活動。

最后,Atlassian 建議受漏洞影響的用戶盡快升級到最新版本,以減輕潛在的安全威脅。

參考文章:https://thehackernews.com/2022/08/critical-vulnerability-discovered-in.html

責任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2011-12-20 13:46:16

Facebook開源服務(wù)器數(shù)據(jù)中心

2017-05-28 09:00:23

數(shù)據(jù)中心服務(wù)器超融合

2022-07-22 15:40:26

Atlassian服務(wù)器漏洞

2013-02-28 09:36:20

數(shù)據(jù)中心微服務(wù)器工作負載

2009-03-17 09:13:58

服務(wù)器數(shù)據(jù)中心思科

2022-11-16 09:49:28

數(shù)據(jù)中心服務(wù)器

2024-02-26 18:16:40

數(shù)據(jù)中心服務(wù)器

2013-12-09 09:42:11

服務(wù)器數(shù)據(jù)中心

2017-08-08 09:54:19

華為

2009-08-02 16:54:14

刀片服務(wù)器數(shù)據(jù)中心節(jié)能

2015-11-06 14:56:49

數(shù)據(jù)中心服務(wù)器節(jié)能

2024-01-10 07:51:02

數(shù)據(jù)中心服務(wù)器機架

2013-01-07 09:18:20

2012-06-01 09:48:51

數(shù)據(jù)中心服務(wù)器定制化

2019-12-23 13:59:16

數(shù)據(jù)中心服務(wù)器ODM

2009-07-30 19:04:27

數(shù)據(jù)中心Nehalem服務(wù)器

2018-10-22 10:38:41

ODCC開放數(shù)據(jù)中心峰會

2009-03-19 18:39:29

虛擬化Vmwareesx

2012-03-20 10:02:48

Google數(shù)據(jù)中心定制服務(wù)器

2010-07-20 09:07:39

數(shù)據(jù)中心服務(wù)器部署
點贊
收藏

51CTO技術(shù)棧公眾號