連邦政府機関はネットワーク管理者に対し、サイバー犯罪者によって悪用される重大なセキュリティ欠陥から保護するために、Atlassian Confluence サーバーに直ちにパッチを適用するよう促しています。
この脆弱性は CVE-2023-22515 として追跡されており、未承認の管理者アカウントを作成することで、攻撃者によって Confusionence インスタンスへの初期アクセス権を取得するために悪用されていると報告されています。
「APK とパッチが適用されるまでの期間であるパッチ ギャップの到来により、組織はシステムを修正できるようになります」と勧告には記載されています。


コメント