La dernière vulnérabilité critique d’Atlassian Confluence est activement exploitée

Une semaine après qu’Atlassian ait déployé des correctifs pour contenir une faille critique dans son application Questions For Confluence pour Confluence Server et Confluence Data Center, la faille est maintenant activement exploitée dans la nature.

Le bogue en question est CVE-2022-26138, qui concerne l’utilisation d’un mot de passe codé en dur dans l’application qui pourrait être exploité par un attaquant distant non authentifié pour obtenir un accès illimité à toutes les pages de Confluence.

L’exploitation dans le monde réel fait suite à la publication des identifiants codés en dur sur Twitter, ce qui a incité l’éditeur de logiciels australien à donner la priorité aux correctifs afin d’atténuer les menaces potentielles ciblant cette faille.

« Il n’est pas surprenant qu’il n’ait pas fallu longtemps pour observer une exploitation une fois que les informations d’identification codées en dur ont été publiées, étant donné la grande valeur de Confluence pour les attaquants qui sautent souvent sur les vulnérabilités de Confluence pour exécuter des attaques par ransomware », a déclaré Glenn Thorpe, chercheur en sécurité chez Rapid7.

Il est intéressant de noter que le bogue n’existe que lorsque l’application Questions pour Confluence est activée.

Cela dit, la désinstallation de l’application Questions pour Confluence ne remédie pas à la faille, car le compte créé n’est pas automatiquement supprimé après la désinstallation de l’application.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

BOOK A MEETING

Provide your contact details

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Aucun fournisseur de courriel personnel permis (e.g: gmail.com, hotmail.com, etc.)

PLANIFIEZ UNE RENCONTRE

Saisissez vos coordonnées

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.