[Externer Link] Webseite - Autonome Provinz Bozen - Südtirol

Erkannte Schwachstellen in Atlassian-Produkten

23.01.2024, 08:00

CVE-2023-22527

Atlassian hat eine kritische Schwachstelle für die Ausführung von Remote-Code in Confluence Data Center und Server entdeckt und gemeldet, die die ID CVE-2023-22527 trägt und bereits aktiv von verschiedenen Bedrohungsakteuren ausgenutzt wurde.

Betroffene Produkte und Versionen

Diese RCE-Schwachstelle (Remote Code Execution) betrifft nicht aktualisierte Versionen von Defluence Data Center und Server8, die vor dem 5. Dezember 2023 veröffentlicht wurden, sowie die Version 8.4.5, die seit längerer Zeit Rückport-Korrekturen im Einklang mit dem Status des Anbieters erhält.

Hinweis: Die Versionen 7.19.xLTS sind von dieser Schwachstelle nicht betroffen.

ProdukteKorrigierte Version
Confluence Data Center and Confluence Server8.0.x
8.1.x
8.2.x
8.3.x
8.4.x
8.5.0-8.5.3

Maßnahmen zur Minderung

Atlassian empfiehlt, alle betroffenen Installationen auf eine der korrigierten Versionen (oder eine spätere Version) zu aktualisieren, die in der Liste verfügbar sind.

ProdukteKorrigierte VersionLetzte Version
Confluence Data Center and Server8.5.4 (LTS)8.5.5 (LTS)
Confluence Data Center8.6.0 (Data Center Only)
8.7.1 (Data Center Only)
8.7.2 (Data Center Only)

Referenzen

https://confluence.atlassian.com/security/cve-2023-22527-rce-remote-code-execution-vulnerability-in-confluence-data-center-and-confluence-server-1333990257.html

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag

Datenschutzerklärung

Diese Website verwendet technische und analytische Cookies sowie, mit Ihrer Zustimmung, Cookies von Dritten, um Ihnen ein besseres Surferlebnis zu bieten. Wenn Sie auf „Akzeptieren“ klicken, stimmen Sie der Verwendung von Cookies von Dritten zu; wenn Sie auf "Ablehnen" klicken, können Sie fortfahren, ohne zu akzeptieren: In diesem Fall werden nur technische und analytische Cookies verwendet, aber einige Funktionen und Inhalte sind möglicherweise nicht verfügbar. Klicken Sie auf „Mehr erfahren und anpassen“, um mehr über die verwendeten Cookies zu erfahren und Ihre Zustimmung zu erteilen, die Sie jederzeit frei verweigern, widerrufen oder erteilen können. Weitere Einzelheiten sind in der vollständigen Cookie-Richtlinie zu finden.