微軟安全部門已經揭露了「Storm-0062」威脅組織(也稱為 DarkShadow 或Oro0lxy。據報導,該組織與中國國家安全部有聯繫,一直在利用 自2023 年9 月14 日起,Atlassian Confluence 資料中心和伺服器

Atlassian 通知和回應

儘管意識到CVE-2023-22515 正在被積極利用,但Atlassian 在2023 年10 月4 日披露時並未透露有關攻擊者利用該漏洞的具體信息。十月初發布了安全更新詳細信息,表明Storm-0062 已將該缺陷作為零日漏洞利用了近三週,並能夠在暴露的端點上創建任意管理員帳戶。

威脅組織擁有針對美國、英國、澳大利亞和歐洲各國的軟體、工程、醫學研究、政府、國防和科技公司進行情報收集的記錄。美國於 2020 年 7 月指控該組織的駭客透過政府組織和全球公司竊取大量資料。

概念驗證可用,敦促升級

網路安全公司Greynoise 追蹤漏洞的傳播和顯示CVE-2023-22515 的利用受到限制。儘管如此,Rapid7 研究人員發布的概念驗證漏洞可能會增加漏洞。研究人員演示了繞過安全檢查並使用 cURL 命令向暴露的端點發送惡意 HTTP 請求,從而導致攻擊者使用已知密碼創建新的管理員用戶。

該漏洞還存在風險由於附加請求阻止向其他用戶發出有關設定完成的通知,因此完全隱藏。 Atlassian 已針對受影響的產品推出了更新的安全協議,敦促尚未升級的用戶進行升級。請注意,8.0.0 之前的版本以及 atlassian.net 域中 Atlassian 託管的實例不受這些影響攻擊。

Categories: IT Info