Picus Security ajoute la simulation d'exploit Atlassian Confluence
La société de cybersécurité Picus Security a mis à jour sa bibliothèque de menaces avec des simulations d'attaques et des signatures de prévention pour la vulnérabilité critique CVE-2021-26084 d'Atlassian Confluence.
Picus Security a publié des mises à jour de sa plateforme pour traiter la vulnérabilité critique d'exécution de code à distance, CVE-2021-26084, affectant Atlassian Confluence Server et Data Center.
La bibliothèque de menaces (Picus Threat Library) de l'entreprise inclut désormais des simulations d'attaques pour la faille d'injection OGNL, tandis que la bibliothèque de mitigation (Picus Mitigation Library) propose des signatures de prévention pour les contrôles de sécurité réseau. Cela permet aux organisations utilisant la plateforme de validation continue de la sécurité Picus de tester et de renforcer leurs défenses contre l'exploit.
La vulnérabilité CVE-2021-26084, qui a reçu une note critique CVSSv3 de 9.8, permet à des attaquants non authentifiés d'exécuter du code arbitraire sur les instances Confluence vulnérables. Du code d'exploitation public a été rendu disponible peu de temps après qu'Atlassian ait divulgué le problème le 25 août 2021.
Picus Security conseille aux organisations de patcher leurs installations Confluence et d'implémenter les signatures de prévention appropriées. La plateforme de l'entreprise permet une validation continue des contrôles de sécurité contre les menaces connues.