지금 패치: 심각한 Atlassian 버그로 인해 엔터프라이즈 앱이 위험에 빠짐

지금 패치: 심각한 Atlassian 버그로 인해 엔터프라이즈 앱이 위험에 빠짐

지금 패치: 중요한 Atlassian 버그로 인해 기업 앱 PlatoBlockchain 데이터 인텔리전스가 위협받고 있습니다. 수직 검색. 일체 포함.

이제 다시 패치할 시간입니다. Atlassian 소프트웨어의 XNUMX가지 심각한 보안 취약점으로 인해 원격 코드 실행(RCE)과 기업 환경 내에서의 후속 이동이 가능해졌습니다. 이는 소프트웨어 제조업체의 협업 및 DevOps 플랫폼에서 최근에 표면화된 최신 버그일 뿐이며, 이는 사이버 공격자가 선호하는 표적이 되는 경향이 있습니다.

Atlassian이 화요일에 수정 사항을 발표한 취약점은 다음과 같습니다.

  • CVE-2022-1471 (CVSS 취약성 심각도 점수는 9.8점 만점에 10점): SnakeYAML 여러 Atlassian 소프트웨어 플랫폼에 영향을 미치는 라이브러리입니다.

  • CVE-2023-22522 (CVSS 9): Confluence Server 및 Data Center에 영향을 미치는 인증된 템플릿 주입 취약점입니다. Atlassian에 따르면 시스템에 로그인한 누군가는 심지어 익명이라도 안전하지 않은 사용자 입력을 Confluence 페이지에 삽입하여 RCE를 달성할 수 있습니다.

  • CVE-2023-22523 (CVSS 9.8): Jira Service Management 클라우드, 서버 및 데이터 센터용 자산 검색 네트워크 검색 도구의 권한 있는 RCE입니다. Atlassian의 권고에 따르면 "Asset Discovery 애플리케이션(이전의 Insight Discovery)과 Assets Discovery 에이전트 사이에 취약점이 존재합니다."

  • CVE-2023-22524 (CVSS 9.6): Confluence Data Center 및 Server에서 파일 편집에 사용되는 macOS용 Atlassian Companion 앱의 RCE. “공격자는 WebSocket을 활용해 Atlassian Companion의 차단 목록을 우회하고 MacOS Gatekeeper를 우회하여 코드 실행을 허용할 수 있습니다.”라고 권고문은 읽었습니다.

Atlassian 버그는 사이버 공격자에게 개박하입니다

최신 권고 사항은 제로데이 및 패치 후 악용과 관련된 Atlassian의 일련의 버그 공개에 뒤이어 발표되었습니다.

Atlassian 소프트웨어는 위협 행위자, 특히 클라우드 및 하이브리드 서버 환경에서 협업에 사용되는 인기 있는 웹 기반 기업 위키인 Confluence의 인기 있는 표적입니다. 다양한 데이터베이스에 대한 원클릭 연결을 허용하므로 공격자에게 이 유틸리티는 비교할 수 없을 만큼 유용합니다. LinkedIn, NASA, New York Times를 포함하여 60,000명 이상의 고객이 Confluence를 사용하고 있습니다.

과거가 프롤로그라면 관리자는 즉시 최신 버그를 패치해야 합니다. 예를 들어 지난 10월 소프트웨어 회사는 Confluence 데이터 센터 및 서버(CVE-2023-22515)의 최대 심각도 RCE 버그(CVSS XNUMX)에 대한 보안 수정 사항을 출시했습니다. 중국이 후원하는 지능형 지속 위협(APT)은 Storm-0062로 추적됩니다.. 일련의 개념 증명 공격도 공개 후 빠르게 나타나 대량 공격 시도의 길을 열었습니다.

그 직후인 9.1월에는 원래 XNUMX CVSS 점수로 등록된 야생에서 제로데이로 악용되었던 Confluence 데이터 센터 및 서버에서 또 다른 RCE 버그가 나타났습니다. 그러나 패치가 출시된 후 활성 랜섬웨어 및 기타 사이버 공격이 넘쳐납니다. Atlassian은 심각도 점수를 10으로 높였습니다..

같은 달에 Atlassian은 Bamboo가 지속적 통합(CI) 및 지속적 전달(CD) 소프트웨어 개발용 서버와 Confluence Data Center 및 Server는 둘 다 또 다른 최대 심각도 문제에 취약했습니다. 이번에는 Apache Software Foundation(ASF)의 문제였습니다. ActiveMQ 메시지 브로커(CVE-2023-46604, CVSS 10). 무기화 ​​된 버그 "n-day" 버그에는 PoC 익스플로잇 코드도 신속하게 제공되어 원격 공격자가 영향을 받는 시스템에서 임의 명령을 실행할 수 있게 되었습니다. Atlassian은 두 플랫폼 모두에 대한 수정 사항을 출시했습니다.

타임 스탬프 :

더보기 어두운 독서