欢迎访问厦门医学院信息中心!

信息化资讯

安全公告

您的位置: 首页 > 信息化资讯 > 安全公告 > 正文

2024年1月关于Atlassian Confluence 远程代码执行漏洞安全通告

时间:2024-01-16   来源:    阅读:次

2024年1月16日,我中心收到一则Atlassian Confluence 存在远程代码执行漏洞,Confluence 存在模板注入漏洞的通知,漏洞允许未经身份验证的攻击者在受影响的版本上执行任意代码,实现RCE。

漏洞编号:CVE-2023-22527,漏洞威胁等级:严重。

组件介绍:

Confluence 是一个专业的企业知识管理与协同软件,也可以用于构建企业wiki。使用简单,但它强大的编辑和站点管理特征能够帮助团队成员之间共享信息、文档协作、集体讨论,信息推送。

影响范围:

目前受影响的Atlassian Confluence Server & Data Center 版本:

8.0.0 ≤ Atlassian Confluence Server & Data Center ≤ 8.5.3

利用条件:

1、用户认证:不需要用户认证

2、前置条件:默认配置

3、触发方式:远程

官方修复建议:

官方已发布修复建议,建议受影响的用户尽快升级至安全版本。

链接如下:

https://www.atlassian.com/software/confluence

信息中心建议受影响的部门及时更新升级到安全版本,避免漏洞被恶意利用,并做好二次核查。

若有疑问请联系信息中心。

信息中心

2024年1月16日

请升级浏览器版本

你正在使用旧版本浏览器。请升级浏览器以获得更好的体验。