CISA, FBI yöneticileri hemen Atlassian Confluence Patch'e çağırıyor

2 yıl önce

CISA, FBI ve MS-ISAC, ağ yöneticilerini bugün Atlassian Confluence sunucularını hemen saldırılarda aktif olarak sömürülen maksimum şiddet kusuruna karşı yamaları için uyardı.

CVE-2023-22515 olarak izlenen bu kritik ayrıcalık artış kusuru, Confluence Veri Merkezi ve Sunucu 8.0.0 ve sonraki sürümlerini etkiler ve kullanıcı etkileşimi gerektirmeyen düşük karmaşık saldırılarda uzaktan yararlanabilir.

4 Ekim'de, güvenlik güncellemelerini yayınladığında, Atlassian müşterilere mümkün olan en kısa sürede sabit sürümlerden birine (yani, 8.4.3 veya üstü, 8.5.2 veya üstü) en kısa sürede yükseltmelerini tavsiye etti. Hata zaten bir sıfır gün olarak vahşi doğada sömürüldü.

Yükseltemeyenlere, etkilenen örnekleri kapatmaları veya bunları internet erişiminden izole etmeleri istendi. Yöneticilere yeni veya şüpheli yönetici kullanıcı hesapları da dahil olmak üzere uzlaşma göstergelerini kontrol etmeleri tavsiye edildi.

CISA, bilinen sömürülen güvenlik açıkları listesine hatayı ekledikten bir hafta sonra Microsoft, Çin destekli bir tehdit grubunun Storm-0062 (diğer adıyla Darkshadow veya Oro0LXY) olarak izlenen bir tehdit grubunun, en az 14 Eylül 14 Eylül'den beri kusurdan yararlandığını açıkladı. , 2023.

Üç kuruluş, "CISA, FBI ve MS-ISAC, ağ yöneticilerini Atlassian tarafından sağlanan yükseltmeleri hemen uygulamaya teşvik ediyor."

"CISA, FBI ve MS-ISAC, kuruluşları bu CSA'da tespit imzalarını ve uzlaşma (IOC'ler) göstergelerini kullanarak ağlarında kötü amaçlı faaliyet avlamaya teşvik ediyor. Potansiyel bir uzlaşma tespit edilirse, kuruluşlar olay yanıt önerilerini uygulamalıdır. "

Siber güvenlik firması Greynoise tarafından toplanan veriler, CVE-2023-22515'in sömürülmesinin şimdiye kadar çok sınırlı göründüğünü göstermektedir.

Bununla birlikte, sömürü peyzajı yakında değişebilir, Pentester Valentin Lobstein ve Sophee Güvenlik Mühendisi Owen Gong tarafından geliştirilen Kavram Kanıtı (POC) istismarlarının [1, 2] yayınlanmasıyla birlikte, yayınlanan savunmasızlık hakkında tam teknik ayrıntılar ile değişebilir. Rapid7 Araştırmacılar tarafından geçen hafta.

Ortak Danışma, "Sömürü kolaylığı nedeniyle, CISA, FBI ve MS-ISAC, hükümet ve özel ağlarda eşleştirilmemiş izdiham örneklerinin yaygın olarak kullanıldığını görmeyi bekliyor."

Kötü niyetli varlıklara tarihsel çekiciliği göz önüne alındığında, en kısa sürede izleme sunucularının yamalanması son derece önemlidir. Linux Botnet kötü amaçlı yazılım, kripto madencileri ve Avoslocker ve Cerber2021 fidye yazılımı saldırıları ile ilgili önceki kampanyalar sorunun aciliyetinin altını çiziyor.

Geçen yıl, CISA federal ajanslara vahşi doğada sömürülen başka bir kritik konflüence kırılganlığına (CVE-2022-26138) hitap etmelerini emretti. Bu, siber güvenlik firması Rapid7 ve Tehdit İstihbarat Şirketi Greynoise'den önceki uyarılar tarafından teşvik edildi.

İranlı bilgisayar korsanları ABD havacılık orgunu managemine, fortinet böcekleri ile ihlal ettiriyor

FBI, Avoslocker Fidye Yazılımı Teknik Ayrıntıları, Savunma İpuçlarını paylaşıyor

Microsoft: Eylül ayından bu yana Confluence Zero Day'den yararlanan eyalet hackerları

Atlassian Yamaları Kritik İzdi Saldırılarda Sıralı Gün Sömürüldü

FBI, yaşlıları etkileyen 'Phantom Hacker' dolandırıcılarında dalgalanma konusunda uyarıyor

Kaynak: Bleeping Computer

More Posts