BI.ZONE заявила об обновлении библиотеки детектирующих правил сервиса BI.ZONE Web Application Firewall (WAF) для защиты пользователей Confluence от критической уязвимости CVE-2023–22 515. У этой уязвимости самая высокая оценка угрозы по шкале CVSS — 10 баллов из 10, рассказали информационной службе Хабра в пресс‑службе ИБ‑компании.
С начала октября 2023 года злоумышленники активно эксплуатируют эту уязвимость для несанкционированного доступа к системам хранения корпоративных знаний. Уязвимость CVE-2023–22 515 затрагивает решения Confluence Server и Confluence Data Center и распространяется на версии от 8.0.0 до 8.5.1.
Ошибка в логике работы веб‑приложения даёт возможность взломщикам создавать учётные записи администраторов Confluence и удалённо выполнять на сервере программный код. Однако CVE-2023–22 515 не затрагивает Confluence Data Center и Server до 8.0.0 версий, поэтому пользователям этих версий не нужно принимать дополнительных мер для защиты.
По словам ИБ‑специалистов BI.ZONE, сейчас в публичном доступе существует как минимум 5 реализаций proof of concept (PoC), позволяющих эксплуатировать эту уязвимость.
Дмитрий Царёв
Руководитель управления облачных решений кибербезопасности BI.ZONE
«Команды BI.ZONE WAF и исследования анализа защищённости совместно проэмулировали эксплуатацию уязвимости CVE-2023-22515 и подготовили правила для защиты от возможных атак. На сегодняшний день известно как минимум о двух группировках, эксплуатирующих эту уязвимость. Поэтому правила будут актуальны для организаций, которые по каким-либо причинам пока не могут обновить Confluence до защищённых версий 8.3.3, 8.4.3, 8.5.2 или новее».
Ранее BI.ZONE добавила в BI.ZONE WAF правила для защиты от критической уязвимости в CMS «1С-Битрикс».
ссылка на оригинал статьи https://habr.com/ru/articles/768816/
Добавить комментарий