Picus Security erbjuder skydd mot Atlassian Confluence-sårbarhet
Cybersäkerhetsföretaget Picus Security har lagt till attackmodeller i sitt bibliotek som simulerar och förhindrar sårbarheten CVE-2021-26084. Sårbarheten påverkar Atlassian Confluence-programvara.
Cybersäkerhetsföretaget Picus Security har snabbt svarat på upptäckten av den kritiska CVE-2021-26084-sårbarheten i Atlassian Confluence-programvaran.
Företaget har uppdaterat sitt hotbibliotek (Picus Threat Library) med attackmodeller som simulerar sårbarheten. Samtidigt har Picus mitigeringsbibliotek (Picus Mitigation Library) fått uppdateringar som möjliggör förebyggande av sårbarheten genom nätverkssäkerhetskontroller.
CVE-2021-26084 är en kritisk sårbarhet för exekvering av fjärrkod som orsakas av en OGNL-injektion i Atlassian Confluence Server och Data Center-versioner. Den tillåter obehöriga användare att exekvera godtycklig kod på systemen, med en allvarlighetsgrad på 9.8 enligt CVSSv3.
Picus Security uppmanar organisationer att uppdatera sina Confluence-installationer till den senaste versionen och att aktivera skyddssignaturer mot sårbarheten. Företaget erbjuder en plattform för kontinuerlig säkerhetsvalidering där kunder kan testa effektiviteten hos sina säkerhetskontroller.