📣 Senden Sie uns Ihre Pressemitteilung
Seite aktualisiert sich alle 15 Minuten
Technologie

Picus Security ermöglicht Simulation von Atlassian Confluence-Exploit

Das Cybersicherheitsunternehmen Picus Security hat seine Threat Library um Simulations- und Präventionsmechanismen für die kritische Atlassian Confluence CVE-2021-26084-Schwachstelle erweitert.

28. September 2026

Picus Security hat seine Plattform aktualisiert, um die kritische Schwachstelle zur Ausführung von Remote-Code (CVE-2021-26084) zu adressieren, die Atlassian Confluence Server und Data Center betrifft.

Die Picus Threat Library des Unternehmens enthält nun Angriffssimulationen für den OGNL-Injektionsfehler, während die Picus Mitigation Library Präventionssignaturen für Netzwerksicherheitskontrollen bietet. Dies ermöglicht es Organisationen, die die Picus Continuous Security Validation Platform nutzen, ihre Abwehrmaßnahmen gegen den Exploit zu testen und zu verstärken.

Die Schwachstelle CVE-2021-26084, die eine kritische CVSSv3-Bewertung von 9.8 erhielt, ermöglicht es nicht authentifizierten Angreifern, beliebigen Code auf anfälligen Confluence-Instanzen auszuführen. Exploit-Code wurde kurz nach der Bekanntgabe durch Atlassian am 25. August 2021 veröffentlicht.

Picus Security rät Organisationen, ihre Confluence-Installationen zu patchen und entsprechende Präventionssignaturen zu implementieren. Die Plattform des Unternehmens ermöglicht die kontinuierliche Validierung von Sicherheitskontrollen gegen bekannte Bedrohungen.

Originalquelle: picussecurity.com