В BI.ZONE WAF обновлены правила для критической уязвимости Confluence с оценкой по шкале CVSS 10 баллов из 10

от автора

BI.ZONE заявила об обновлении библиотеки детектирующих правил сервиса BI.ZONE Web Application Firewall (WAF) для защиты пользователей Confluence от критической уязвимости CVE-2023–22 515. У этой уязвимости самая высокая оценка угрозы по шкале CVSS — 10 баллов из 10, рассказали информационной службе Хабра в пресс‑службе ИБ‑компании.

С начала октября 2023 года злоумышленники активно эксплуатируют эту уязвимость для несанкционированного доступа к системам хранения корпоративных знаний. Уязвимость CVE-2023–22 515 затрагивает решения Confluence Server и Confluence Data Center и распространяется на версии от 8.0.0 до 8.5.1.

Ошибка в логике работы веб‑приложения даёт возможность взломщикам создавать учётные записи администраторов Confluence и удалённо выполнять на сервере программный код. Однако CVE-2023–22 515 не затрагивает Confluence Data Center и Server до 8.0.0 версий, поэтому пользователям этих версий не нужно принимать дополнительных мер для защиты.

По словам ИБ‑специалистов BI.ZONE, сейчас в публичном доступе существует как минимум 5 реализаций proof of concept (PoC), позволяющих эксплуатировать эту уязвимость.

Дмитрий Царёв

Руководитель управления облачных решений кибербезопасности BI.ZONE

«Команды BI.ZONE WAF и исследования анализа защищённости совместно проэмулировали эксплуатацию уязвимости CVE-2023-22515 и подготовили правила для защиты от возможных атак. На сегодняшний день известно как минимум о двух группировках, эксплуатирующих эту уязвимость. Поэтому правила будут актуальны для организаций, которые по каким-либо причинам пока не могут обновить Confluence до защищённых версий 8.3.3, 8.4.3, 8.5.2 или новее».

Ранее BI.ZONE добавила в  BI.ZONE WAF правила для защиты от критической уязвимости в CMS «1С-Битрикс».


ссылка на оригинал статьи https://habr.com/ru/articles/768816/


Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *