Advertencia: Vulnerabilidad crítica del servidor Confluence y del centro de datos Confluence explotada activamente en estado salvaje, CVE-2021-26084 CVSS 9.8 RCE


Summarize this content to 600 words El 25 de agosto de 2021, Atlassian lanzó actualizaciones de seguridad para abordar una vulnerabilidad de ejecución remota de código (CVE-2021-26084).

Actualmente, los actores de amenazas tienen como objetivo el software Confluence Server y Confluence Data Center que explota CVE-2021-26084 en la naturaleza.

La vulnerabilidad reside en una vulnerabilidad de inyección OGNL que podría permitir a un usuario autenticado, e incluso a un usuario no autenticado si la opción «Permitir que las personas se registren para crear su cuenta» está habilitada, ejecutar código arbitrario en una instancia de Confluence Server o Data Center.

Para verificar si la función ‘Permitir que las personas se registren para crear su cuenta’ está habilitada, vaya a COG > Administración de usuarios > Opciones de registro de usuarios.

Observación: Los clientes de Confluence Cloud no se ven afectados.

Source link

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita