[Externer Link] Webseite - Autonome Provinz Bozen - Südtirol

Erkannte Schwachstellen in Atlassian-Produkten

23.01.2024, 08:00

CVE-2023-22527

Atlassian hat eine kritische Schwachstelle für die Ausführung von Remote-Code in Confluence Data Center und Server entdeckt und gemeldet, die die ID CVE-2023-22527 trägt und bereits aktiv von verschiedenen Bedrohungsakteuren ausgenutzt wurde.

Betroffene Produkte und Versionen

Diese RCE-Schwachstelle (Remote Code Execution) betrifft nicht aktualisierte Versionen von Defluence Data Center und Server8, die vor dem 5. Dezember 2023 veröffentlicht wurden, sowie die Version 8.4.5, die seit längerer Zeit Rückport-Korrekturen im Einklang mit dem Status des Anbieters erhält.

Hinweis: Die Versionen 7.19.xLTS sind von dieser Schwachstelle nicht betroffen.

ProdukteKorrigierte Version
Confluence Data Center and Confluence Server8.0.x
8.1.x
8.2.x
8.3.x
8.4.x
8.5.0-8.5.3

Maßnahmen zur Minderung

Atlassian empfiehlt, alle betroffenen Installationen auf eine der korrigierten Versionen (oder eine spätere Version) zu aktualisieren, die in der Liste verfügbar sind.

ProdukteKorrigierte VersionLetzte Version
Confluence Data Center and Server8.5.4 (LTS)8.5.5 (LTS)
Confluence Data Center8.6.0 (Data Center Only)
8.7.1 (Data Center Only)
8.7.2 (Data Center Only)

Referenzen

https://confluence.atlassian.com/security/cve-2023-22527-rce-remote-code-execution-vulnerability-in-confluence-data-center-and-confluence-server-1333990257.html

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag