Picus Security tarjoaa keinot Atlassian Confluence -haavoittuvuuden torjuntaan
Kyberturvallisuusyritys Picus Security on lisännyt haavoittuvuutta CVE-2021-26084 simuloivat ja estävät hyökkäysmallit kirjastoonsa. Haavoittuvuus koskee Atlassian Confluence -ohjelmistoa.
Kyberturvallisuusyritys Picus Security on reagoinut nopeasti Atlassian Confluence -ohjelmiston kriittisen CVE-2021-26084-haavoittuvuuden paljastumiseen.
Yhtiö on päivittänyt uhkakirjastonsa (Picus Threat Library) lisäämällä siihen hyökkäysmallit, jotka simuloivat haavoittuvuutta. Samalla Picusin torjuntakirjasto (Picus Mitigation Library) on saanut päivitykset, jotka mahdollistavat haavoittuvuuden estämisen verkkoturvakontrolleilla.
CVE-2021-26084 on kriittinen etäkoodin suoritusvirhe, joka johtuu OGNL-injektiosta Atlassian Confluence Server- ja Data Center -versioissa. Se mahdollistaa luvattomien käyttäjien suorittaa mielivaltaista koodia järjestelmissä, ja sen vakavuusaste on CVSSv3-pistein 9.8.
Picus Security kehottaa organisaatioita päivittämään Confluence-asennuksensa uusimpaan versioon ja ottamaan käyttöön haavoittuvuutta vastaan suojautuvat estosignatuurit. Yhtiö tarjoaa jatkuvan turvallisuuden validoinnin alustallaan, jolla asiakkaat voivat testata turvallisuuskontrolliensa tehokkuutta.