Atlassian corrige un bogue critique dans Confluence et demande une action immédiate (CVE-2023-22518)

Atlassian invite les administrateurs d’entreprise à mettre à jour rapidement leurs installations de Confluence Data Center et Server sur site afin de combler une faille de sécurité critique qui pourrait entraîner « une perte importante de données si elle est exploitée par un attaquant non authentifié ».

« Les versions en dehors de la fenêtre de support peuvent également être affectées, Atlassian vous recommande donc de mettre à jour vers une version LTS fixe ou plus récente », a déclaré l’entreprise.

« Les sites Atlassian Cloud ne sont pas concernés par cette vulnérabilité. Si votre site Confluence est accessible via un domaine atlassian.net, il est hébergé par Atlassian et n’est pas vulnérable à ce problème. »

Bien qu’il n’y ait aucun rapport d’exploitation active à l’heure actuelle, Atlassian indique que toutes les instances sur site accessibles au public doivent être mises à jour immédiatement.

Les instances vulnérables d’Atlassian Confluence sont souvent la cible des attaquants.

Atlassian a publié des correctifs critiques pour Confluence Data Center et Server au début du mois, en corrigeant la CVE-2023-22515, une faille zero-day de contrôle d’accès qui était exploitée par un attaquant moderne soutenu par un État.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

BOOK A MEETING

Provide your contact details

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Aucun fournisseur de courriel personnel permis (e.g: gmail.com, hotmail.com, etc.)

PLANIFIEZ UNE RENCONTRE

Saisissez vos coordonnées

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.