Atlassian Advierte sobre una Nueva Vulnerabilidad Crítica en Confluence que Amenaza con Pérdida de Datos
Atlassian ha advertido sobre una grave falla de seguridad en Confluence Data Center y Server que podría resultar en una "pérdida significativa de datos si es explotada por un atacante no autenticado".
Rastreada como CVE-2023-22518, la vulnerabilidad tiene una calificación de 9.1 sobre un máximo de 10 en el sistema de puntuación CVSS. Ha sido descrita como una instancia de "vulnerabilidad de autorización incorrecta".
Todas las versiones de Confluence Data Center y Server son susceptibles al error, y ha sido abordado en las siguientes versiones:
- 7.19.16 o posterior
- 8.3.4 o posterior
- 8.4.4 o posterior
- 8.5.3 o posterior, y
- 8.6.1 o posterior
Dicho esto, la compañía australiana ha enfatizado que "no hay impacto en la confidencialidad ya que un atacante no puede extraer datos de ninguna instancia".
No se han proporcionado otros detalles sobre la falla y el método exacto por el cual un adversario puede aprovecharla, probablemente debido al hecho de que hacerlo podría permitir a actores de amenazas diseñar un exploit.
Atlassian también insta a los clientes a tomar medidas inmediatas para asegurar sus instancias, recomendando que aquellas que sean accesibles a través de internet público sean desconectadas hasta que se pueda aplicar un parche.
Además, se aconseja a los usuarios que ejecuten versiones fuera de la ventana de soporte que actualicen a una versión corregida. Los sitios de Atlassian Cloud no se ven afectados por el problema.
Aunque no hay evidencia de explotación activa en la naturaleza, debilidades previamente descubiertas en el software, incluyendo la recientemente divulgada CVE-2023-22515, han sido utilizadas por actores de amenazas.
Contenido traducido al español con fines informativos, cualquier cambio en la publicación original no será reflejada en esta entrada, favor referirse a la fuente para obtener el acceso a cualquier actualización del contenido. Para la traducción se utilizó un LLM, al ser una traducción automática puede contener errores gramaticales o de otro tipo, me pueden enviar un mensaje.

Comentarios
Publicar un comentario