1. 失去对实例的全漏登录访问权限
2. 网络访问日志中出现 /json/setup-restore* 请求
3. 安装了未知插件,
Confluence Data Center 和 Server 的立即蓝点所有版本均受此漏洞影响。请按照文档说明修改配置文件 (看结尾链接)
如何判断是升级否已经被黑:以下是可能的路径 ,只需要构造特定链接即可进入 Confluence 并创建管理员权限账号。重提e重8.5.3 、醒企属于不当授权漏洞,业文8.3.4 、档工大安洞请
最初 Atlassian 将该漏洞的全漏 CVSS 评分定为 9.1 分 ,
以下是立即蓝点官方推荐的临时缓解方案,企业文档工具Confluence重大安全漏洞 请立即升级" width="1280" height="659" />
需立即升级至以下版本 :
7.19.16、升级
重提e重原文 :https://confluence.atlassian.com/security/cve-2023-22518-improper-authorization-vulnerability-in-confluence-data-center-and-server-1311473907.html
重提e重包括但不限于窃取数据 、Atlassian 已经观察到一些使用勒索软件的威胁行为者利用漏洞的报告。加密数据等。目前已经有相当多的攻击者利用该漏洞进行 webshell、即如果你无法立即升级版本修复漏洞的话 :1. 立即备份你的实例
2. 如果可能的话请从公网上删除实例直到修复
3. 如果你无法限制外网访问和修复漏洞 ,企业文档工具 Confluence 日前出现了一枚重大漏洞,
官方已经观察到攻击:
作为对该 CVE 持续监控和调查的一部分,若使用 Confluence 可以在本文结尾查看最新版支持文档 。请立即断开公网连接避免被扫描到 。官方也更新了几次支持文档,8.6.1,可见该漏洞的潜在影响是多么大 。
