自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客“盯上了” Atlassian Confluence RCE 漏洞

安全
安全研究人員近日觀察到一些威脅攻擊者正在試圖針對 CVE-2023-22527 遠程代碼執(zhí)行漏洞“做文章”,以發(fā)起大規(guī)模網(wǎng)絡(luò)攻擊活動。

Bleeping Computer 網(wǎng)站消息,安全研究人員近日觀察到一些威脅攻擊者正在試圖針對 CVE-2023-22527 遠程代碼執(zhí)行漏洞“做文章”,以發(fā)起大規(guī)模網(wǎng)絡(luò)攻擊活動。

據(jù)悉,CVE-2023-22527 漏洞非常危險,允許未經(jīng)驗證的遠程威脅攻擊者在易受攻擊的 Confluence Data Center 和 Confluence Server 端點(版本 8.0.x、8.1.x、8.2.x、8.3.x、8.4.x 和 8.5.0 至 8.5.3)上執(zhí)行任意代碼。

好消息是,Confluence 數(shù)據(jù)中心和服務器版本 8.5.4 (LTS)、8.6.0(僅限數(shù)據(jù)中心)和 8.7.1(僅限數(shù)據(jù)中心)及更高版本目前已經(jīng)提供了修復程序。

威脅監(jiān)控服務公司 Shadowserver 表示,其內(nèi)部系統(tǒng)記錄了數(shù)千次利用 CVE-2023-22527 漏洞的攻擊嘗試,這些攻擊來自 600 多個不同的 IP 地址。

威脅攻擊者正在通過執(zhí)行 "whoami "命令嘗試回調(diào),以收集有關(guān)系統(tǒng)訪問級別和權(quán)限的資料信息。

惡意 HTTP 請求(DFIR 報告)

隨著研究人員觀察的持續(xù)推進,Shadowserver 記錄的漏洞利用嘗試總數(shù)已經(jīng)超過 39000 次,其中大部分攻擊來自俄羅斯 IP 地址。Shadowserver 指出,其掃描程序目前檢測到了可通過公共互聯(lián)網(wǎng)訪問的 11100 個 Atlassian Confluence 實例,但并非所有實例都運行有 CVE-2023-22527 漏洞的版本。

超過 11000 臺暴露的 Confluence 服務器(ShadowServer)

Atlassian Confluence 的 CVE-2023-22527 漏洞已經(jīng)成為了各類威脅攻擊者慣用的“資產(chǎn)”,其中甚至包括具有國家背景的威脅攻擊者和行業(yè)知名的勒索軟件團伙。

最后,網(wǎng)絡(luò)安全專家建議 Confluence 服務器管理員應確保其管理的端點至少已更新到 2023 年 12 月 5 日之后發(fā)布的版本,對于仍在使用過時 Confluence 實例的組織,建議將其視為潛在的危害,尋找利用跡象,進行徹底清理,并更新到安全版本。

參考文章:https://www.bleepingcomputer.com/news/security/hackers-start-exploiting-critical-atlassian-confluence-rce-flaw/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2024-01-08 19:18:17

2023-10-18 16:36:40

2023-10-18 12:15:35

2022-07-22 15:40:26

Atlassian服務器漏洞

2020-12-07 08:54:53

黑客COVID-19疫苗安全

2023-08-01 12:04:10

2022-04-27 15:55:40

黑客漏洞網(wǎng)絡(luò)攻擊

2023-11-03 12:05:43

2023-10-24 15:25:09

2021-03-23 14:51:25

漏洞黑客攻擊

2021-12-12 09:13:20

勒索軟件攻擊網(wǎng)絡(luò)安全

2022-03-22 18:17:34

CryptoRom網(wǎng)絡(luò)犯罪

2022-06-07 11:20:33

零日漏洞漏洞網(wǎng)絡(luò)攻擊

2022-10-19 12:12:20

電商小紅書

2022-04-22 12:16:41

網(wǎng)絡(luò)安全黑客網(wǎng)絡(luò)攻擊

2025-01-06 13:03:11

2024-06-24 13:39:48

2009-05-25 16:44:12

2024-01-25 16:50:37

2021-09-08 11:45:50

OpenSSL RCE漏洞Synology產(chǎn)品
點贊
收藏

51CTO技術(shù)棧公眾號