一、漏洞概述
|
漏洞名稱 |
Atlassian Confluence遠端程式碼執行漏洞 |
||
|
CVE ID |
CVE-2023-22527 |
||
|
漏洞類型 |
模板注入 |
發現時間 |
2024-01-16 |
|
漏洞評分 |
10.0 |
漏洞等級 |
嚴重 |
|
攻擊向量 |
網路 |
所需許可權 |
無 |
|
利用難度 |
低 |
使用者互動 |
無 |
|
PoC/EXP |
未公開 |
在野利用 |
未發現 |
Confluence是Atlassian公司開發的一款專業的企業知識管理與協同軟體,可用於構建企業wiki。
2024年1月16日,啟明星辰VSRC監測到Atlassian發佈安全公告,修復了Confluence Data Center和Confluence Server中的一個遠端程式碼執行漏洞(CVE-2023-22527),該漏洞的CVSSv3評分為10.0。
Confluence Data Center和Confluence Server多個受影響版本中存在模板注入漏洞,未經身份驗證的威脅者可利用該漏洞在受影響的實例上實現遠端程式碼執行。
二、影響範圍
Confluence Data Center和Confluence Server 8.0.x
Confluence Data Center和Confluence Server 8.1.x
Confluence Data Center和Confluence Server 8.2.x
Confluence Data Center和Confluence Server 8.3.x
Confluence Data Center和Confluence Server 8.4.x
Confluence Data Center和Confluence Server 8.5.0 – 8.5.3
三、安全措施
3.1升級版本
目前該漏洞已經修復,受影響使用者可根據需要升級到以下相應修復版本:
|
產品 |
CVE-2023-22527的修復版本 |
最新版本(包含其它漏洞的安全更新) |
|
Confluence Data Center和Confluence Server |
8.5.4 (LTS) |
8.5.5 (LTS) |
|
Confluence Data Center |
8.6.0(僅(Data Center) 8.7.1(僅(Data Center) |
8.7.2或更高版本(僅(Data Center) |
注:Confluence Data Center 和 Confluence Server 的最新受支持版本不受CVE-2023-22527的影響,這些最新版本中包含其它多個非關鍵漏洞的安全更新,使用者可升級到最新修復版本。
下載連結:
https://www.atlassian.com/software/confluence/download-archives
3.2臨時措施
僅允許受信網路訪問。
3.3通用建議
定期更新系統補丁,減少系統漏洞,提升伺服器的安全性。
加強系統和網路的訪問控制,修改防火牆策略,關閉非必要的應用埠或服務,減少將危險服務(如SSH、RDP等)暴露到公網,減少攻擊面。
使用企業級安全產品,提升企業的網路安全性能。
加強系統使用者和許可權管理,啟用多因素認證機制和最小許可權原則,使用者和軟體許可權應保持在最低限度。
啟用強密碼策略並設置為定期修改。
3.4參考連結
https://jira.atlassian.com/browse/CONFSERVER-93833
https://confluence.atlassian.com/security/cve-2023-22527-rce-remote-code-execution-vulnerability-in-confluence-data-center-and-confluence-server-1333990257.html