Atlassian Confluence tarkvaras avastati kriitiline turvanõrkus

Atlassian Confluence tarkvaras avastati kriitiline turvanõrkus

Atlassian Confluence tarkvaras avastati kriitiline turvanõrkus

Ettevõtte Atlassian poolt arendatavas wiki- ja koostöötarkvaras Confluence on avastatud turvanõrkus. See võimaldab süsteemi paigaldada autentimata kasutajal näiteks veebikesta, mille abil saab anda täiendavaid pahaloomulisi käske. Käskude abil on potentsiaalselt võimalik varastada kompromiteeritud süsteemides leiduvaid andmeid, paigaldada täiendavat pahavara, liikuda lateraalselt edasi või krüpteerida haavatavad süsteemid sootuks.

2. juunil avalikustas Atlassian Confluence’i tarkvara mõjutava kriitilise nullpäeva turvanõrkuse CVE-2022-26134 , mille abil saab autentimata kasutaja haavatavas süsteemis teostada koodi kaugkäitust. Turvanõrkuse avastas üks küberturbeettevõte, kes analüüsis parasjagu kliendi küberintsidenti ja leidis, et selle käigus oli kasutatud just seda seniteadmata haavatavust. Ettevõtte sõnul kasutavad tõenäoliselt mitmed Hiinaga seostatavad küberühmitused hetkel aktiivselt seda turvanõrkust haavatavate süsteemide ründamiseks. Need rühmitused ei ole ainsad, kes on üritanud haavatavust kuritarvitada, vaid haavatavate süsteemide kaardistamisega tegelevad ka paljud teised pahatahtlikud osapooled.

Turvanõrkuse kõrvaldamiseks on valminud juba ka turvapaigad.

Haavatavad on Confluence Serveri ja Data Centeri kõik versioonid, mis on uuemad kui 1.3.0. Tootja on seisuga 06.06.2022 09:30 väljastanud turvapaigad versioonidele 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 ja 7.18.1. Mõjutatud ei ole Atlassian Cloudi kasutavad Confluence’i lehed.

Loe ka RIA turvablogist: Avastati kriitiline turvanõrkus Confluence’i tarkvaras ja arendaja lehelt: Confluence Security Advisory 2022-06-02


Teema: Küberturvalisus

Lisas: pistik | Lisatud: 06.06.2022 20:31

Vaata lisaks

Köögikäsn – väike abimees, kuid suurim bakteripesa sinu kodus

Köögikäsn tundub süütu ja kasulik igapäevane tööriist – see aitab pesta nõusid, pühkida lauda ja hoida köögi puhtana. Kuid teadlaste hinnangul on just köögikäsn üks kõige saastunumaid esemeid kodus, sageli isegi räpasem kui tualettpott. Uuringud on näidanud, et tavalises kasutuses oleva käsna ühe kuupsentimeetri kohta võib elada miljoneid baktereid, sealhulgas potentsiaalselt ohtlikke liike nagu E. coli ja Salmonella.

Täna, 11. oktoobril 2025 Eestis vähese ja vahelduva pilvisusega, mandril esineb hoovihma

Täna, 11. oktoobril 2025 on Eestis vähese ja vahelduva pilvisusega ilm. Mandril sajab mitmel pool hoovihma, pärastlõunal sajuvõimalus väheneb. Tuul pöördub kõikjal läände ja loodesse 5-9, puhanguti 14, rannikul 7-14, puhanguti kuni 20 m/s. Õhutemperatuur on 10..14°C.

Piim on üks vanimaid ja tähtsamaid "töödeldud" toite inimkonna ajaloos

Piim on olnud inimese toidulaual tuhandeid aastaid ning selle roll meie tsivilisatsiooni arengus on märkimisväärne. Arheoloogilised leiud näitavad, et inimesed hakkasid piima tarbima juba üle 7000 aasta tagasi, tõenäoliselt Lähis-Idas ja Ida-Euroopas.

Saaremaa Rally tõttu on ajutised liikluspiirangud mitmel pool

Transpordiamet teatab, et 10. ja 11. oktoobril toimuva 58. Saaremaa Ralli turvaliseks korraldamiseks on vajalik ajutiselt piirata liiklust mitmetel teelõikudel Saare maakonnas, sealhulgas riigiteedel. Riigiteed on suletud reedel orienteeruvalt 16.30–23.15 ning laupäeval orienteeruvalt kell 07.00–18.30.

Sünnipäeva e-kaardid

Saada tervitused digitaalselt e-kaardiga nii kaugele kui lähedale ja tee kõik rõõmsaks!

Sünnipäeva luuletused

Otsid luuletust või salmi, et see lisada kaardile, siit leiad kindlasti sobiva!