CVE-2022-26134 è un nuovo critico non autenticato esecuzione di codice remoto vulnerabilità in Confluence Server e Data Center. Atlassian ha già confermato che tutte le versioni supportate di Confluence Server e Data Center sono interessate.
Tuttavia, la prima versione interessata dovrebbe essere confermata separatamente. Ci sono rapporti secondo cui la vulnerabilità è sfruttata in natura. Più in particolare, Server della Confluenza 7.18.0 sembra essere sfruttato. L'azienda sta lavorando attivamente su una patch da rilasciare il prima possibile. Attualmente, non ci sono mitigazioni che risolvono la vulnerabilità.
Cos'è la confluenza atlassiana??
Atlassian Confluence è una piattaforma di collaborazione scritta principalmente in Java e in esecuzione su un server di applicazioni Apache Tomcat in bundle. La piattaforma aiuta gli utenti a creare contenuti utilizzando gli spazi, pagine, e blog che altri utenti possono commentare e modificare.
Cosa possono fare i clienti per ridurre al minimo il rischio di CVE-2022-26134?
Atlante dice che i clienti "dovrebbero collaborare con il proprio team di sicurezza per considerare la migliore linea d'azione". Le opzioni disponibili includono la limitazione dell'accesso a Confluence Server e Data Center da Internet, o disabilitandoli del tutto. Nel caso in cui nessuna di queste opzioni sia applicabile, quindi puoi implementare un WAF (Firewall Web Application) regola per bloccare gli URL che contengono ${.
In precedenza divulgato, i difetti critici di Atlassian includono CVE-2021-26084 e CVE-2020-36239.