본문 바로가기
+ Security/보안 권고문(공지문)

[보안공지] Atlassian Confluence 제품 취약점 보안 업데이트 권고

by :: Teacher :: 2021. 9. 6.
728x90
반응형

1. 개요

  • Atlassian(아틀라시안)의 Confluence 제품의 취약점을 해결한 보안 업데이트 공지
  • 해당 취약점은 실제 침해사고에 악용되고 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고
    • Confluence : 조직 내 프로젝트 관리를 위한 협업 솔루션

2. 설명

  • Confluence Server 및 Data Center에서 OGNL 인젝션으로 인해 발생하는 원격코드 실행 취약점(CVE-2021-26084)

3. 영향받는 제품 및 해결 방안

  • 제조사 홈페이지의 “download centre” 항목을 참고하여 최신 버전으로 업데이트
    • Confluence Cloud 사용자는 영향받지 않음
제품명 영향받는 버전 취약점이 해결된 버전
 Confluence Server and Data Center 6.13.23 이전 버전 6.13.23
6.14.0 ~ 7.4.x 버전 7.4.11
7.5.0 ~ 7.11.x 버전 7.11.6
7.12.x 버전 7.12.5, 7.13.0
반응형

4. 참고사이트

  1. https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html
  2. https://www.atlassian.com/software/confluence/download-archives
  3. https://jira.atlassian.com/browse/CONFSERVER-67940
  4. https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md
  5. https://github.com/h3v0x/CVE-2021-26084_Confluence
 

KISA 인터넷 보호나라&KrCERT

KISA 인터넷 보호나라&KrCERT

www.boho.or.kr

 

728x90
반응형

댓글


loading