• : info@idnsa.id
IDNSA
  • Beranda
  • Agenda
  • Literasi Digital
    Test Mandiri IDNSA secure school program
  • Webinar
  • Galeri
  • Tentang Kami
Masuk / Daftar
  1. Home
  2. Article
  3. Kerentanan Atlassian Confluence memungkinkan remote control execution
Like

  • 0
Bookmark

Share

  • 2410

Kerentanan Atlassian Confluence memungkinkan remote control execution

scofield
3 years ago

idNSA.id – Atlassian Confluence adalah workspace tim perusahaan berbasis web yang sangat populer yang memungkinkan karyawan untuk berkolaborasi dalam proyek.


Pada 25 Agustus, Atlassian mengeluarkan saran keamanan untuk kerentanan Remote Controll Execution (RCE) Confluence yang dilacak sebagai CVE-2021-26084, yang memungkinkan penyerang yang tidak diautentikasi untuk mengeksekusi perintah dari jarak jauh pada server yang rentan.

 

"Ada kerentanan injeksi OGNL yang memungkinkan pengguna yang diautentikasi, dan dalam beberapa kasus pengguna yang tidak diautentikasi, untuk mengeksekusi kode arbitrer pada Server Confluence atau contoh Pusat Data," jelas  CVE-2021-26084 Atlassian.

 

"Semua versi Server dan Pusat Data Confluence sebelum versi tetap yang tercantum di atas dipengaruhi oleh kerentanan ini." Atlassian telah merilis tambalan untuk kerentanan dan merekomendasikan agar pengguna meningkatkan ke rilis Dukungan Jangka Panjang.

 

Enam hari setelah Atlassian merilis saran, peneliti menerbitkan tulisan teknis yang  menjelaskan kerentanan, dan eksploitasi bukti konsep dirilis untuk umum.

 

Eksploitasi PHP PoC ini sangat mudah digunakan, dan jika berhasil, akan mengeksekusi perintah di server yang ditargetkan. Misalnya, penyerang dapat menggunakan perintah ini untuk mengunduh perangkat lunak lain, seperti webshell, atau meluncurkan program di server yang dieksploitasi.

 

Segera setelah artikel dan PoC diterbitkan, perusahaan keamanan siber mulai melaporkan bahwa pelaku ancaman dan peneliti keamanan secara aktif memindai dan mengeksploitasi server Confluence yang rentan.

 

Misalnya, Direktur Teknik Koalisi  Tiago Henriques  mendeteksi penguji penetrasi yang mencoba menemukan server Confluence kerentanan.


twit Balgan

 

Namun, firma intelijen keamanan siber Bad Packets melihat aktivitas yang lebih jahat dengan pelaku ancaman dari berbagai negara mengeksploitasi server untuk mengunduh dan menjalankan skrip shell PowerShell atau Linux.


Tweet Paket Buruk

 

Serangan ini dapat mencakup penyebaran secara lateral melalui jaringan, serangan ransomware, dan pemusnahan data.

Label : Cyber Security News vulnerability RCE

Artikel Terkait :

Facebook luncurkan tools untuk melindungi data pri...
Akhir Cyber Jawara 2020 dan Inilah daftar Pemenang...
Penyelidik BRI Life Indonesia melaporkan kebocoran...
AS Menawarkan Hadiah $10 Juta untuk Informasi tent...
IdNSA

IdNSA - Indonesia Network Security Association

Bandung Techno Park Kawasan Pendidikan Telkom
Jl. Telekomunikasi, Sukapura, Kec. Dayeuhkolot, Bandung, Jawa Barat 40257, Indonesia

Phone : (022) 88884200 Ext 203

  • : info@idnsa.id

Privacy Policy - Term and Condition

- IdNSA