Kritische Lücke in Confluence Data Center und Confluence Server
Quelle: Atlassian

Kritische Lücke in Confluence Data Center und Confluence Server

In Confluence Data Center und Confluence Server wurde eine kritische Sicherheitslücke gefunden. Wer nicht sofort patchen kann, soll seine Maschinen vom Internet nehmen, so Hersteller Atlassian.
1. November 2023

     

In Confluence Data Center und Server von Atlassian klafft eine kritische Sicherheitslücke. In einer zugehörigen Mitteilung warnt der Software-Hersteller vor der Lücke mit der CVE-ID CVE-2023-22518. Laut dem Eintrag sollen Kunden damit Gefahr laufen, grosse Teile ihrer Daten zu verlieren, wenn ein Angreifer die Lücke ausnutzen sollte. Es gebe noch keine Anzeichen dafür, dass die Lücke aktiv ausgenutzt werde, so Atlassian-CISO Bala Sathaimurthy, betont aber, dass unverzüglich gehandelt werden sollte.

Die Sicherheitslücke hat ein Vulnerability-Level von 9.1 und ist damit als kritisch eingestuft. Folgende Versionen von Confluence Data Center und Server kommen laut Atlassian bereits mit dem notwendigen Fix für das Leck:


7.19.16 oder neuer
8.3.4 oder neuer
8.4.4 oder neuer
8.5.3 oder neuer
8.6.1 oder neuer

Falls das Einspielen der Updates nicht möglich sein sollte, so Atlassian, solle man unverzüglich ein Backup seiner Instanz erstellen und diese wenn möglich vom Internet nehmen, bis der Patch eingespielt ist. (win)


Weitere Artikel zum Thema

Atlassian-Dienste: Ausfall könnte noch Wochen dauern

12. April 2022 - Rund 400 Nutzer der beiden Atlassian-Dienste Confluence und Jira können schon seit über einer Woche nicht mehr darauf zugreifen. Nun erklärt das Unternehmen, dass der Ausfall noch bis zu zwei Wochen dauern könnte.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER