Confluence Veri Merkezi ve Confluence Server'da CVE-2023-22527 olarak bilinen kritik bir güvenlik açığı tespit edilmiştir.
Bu güvenlik açığı, kimliği doğrulanmamış saldırganların savunmasız sistemlerde rastgele kod çalıştırmasına izin verme potansiyeli nedeniyle en yüksek önem seviyesinde (CVSS 10) derecelendirilmiştir.
Güvenlik açığı, Confluence Data Center ve Confluence Server'ın eski sürümlerindeki, özellikle 5 Aralık 2023'ten önce yayınlanan 8.0.x ila 8.5.3 sürümlerindeki ve 8.4.5 sürümündeki bir şablon ekleme hatasından kaynaklanmaktadır.
Etkilenen Sistemler
Etkilenen Sürümler
Bu riski azaltmak için, etkilenen sürümlerin kullanıcıları derhal Confluence Veri
Merkezi veya Confluence Server'ın mevcut en son sürümüne yükseltme yapmalıdır. Yama veya
geçici çözümler bu güvenlik açığı için etkili çözümler olarak kabul edilmez.
Etkilenen Ürün Sürümleri | Etkilenen Sürümler |
---|---|
Confluence Veri Merkezi ve Sunucusu |
8.0.x 8.1.x 8.2.x 8.3.x 8.4.x 8.5.0-8.5.3 |
IoC’ler
-
Çözüm Önerileri
-
Tedbirler
Ürün | Son Sürümler |
---|---|
Confluence Veri Merkezi ve Sunucusu | 8.5.5 (LTS) |
Confluence Veri Merkezi | 8.7.2 (Yalnızca Veri Merkezi) |
Hafifletmeler
Bilinen bir geçici çözüm bulunmamaktadır. Bu güvenlik açığını gidermek için, etkilenen
her ürün kurulumunu en son sürüme güncelleyin.
CVE / CWE
CVE-2023-22527
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.