728x90
반응형
1. 개요
- Atlassian(아틀라시안)의 Confluence 제품의 취약점을 해결한 보안 업데이트 공지
- 해당 취약점은 실제 침해사고에 악용되고 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고
- Confluence : 조직 내 프로젝트 관리를 위한 협업 솔루션
2. 설명
- Confluence Server 및 Data Center에서 OGNL 인젝션으로 인해 발생하는 원격코드 실행 취약점(CVE-2021-26084)
3. 영향받는 제품 및 해결 방안
- 제조사 홈페이지의 “download centre” 항목을 참고하여 최신 버전으로 업데이트
- Confluence Cloud 사용자는 영향받지 않음
제품명 | 영향받는 버전 | 취약점이 해결된 버전 |
Confluence Server and Data Center | 6.13.23 이전 버전 | 6.13.23 |
6.14.0 ~ 7.4.x 버전 | 7.4.11 | |
7.5.0 ~ 7.11.x 버전 | 7.11.6 | |
7.12.x 버전 | 7.12.5, 7.13.0 |
반응형
4. 참고사이트
- https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html
- https://www.atlassian.com/software/confluence/download-archives
- https://jira.atlassian.com/browse/CONFSERVER-67940
- https://github.com/httpvoid/writeups/blob/main/Confluence-RCE.md
- https://github.com/h3v0x/CVE-2021-26084_Confluence
728x90
반응형
'+ Security > 보안 권고문(공지문)' 카테고리의 다른 글
[보안공지] FireFox / Thunderbird 제품 보안 업데이트 권고 (0) | 2021.09.10 |
---|---|
[보안공지] MS MSHTML 취약점 주의 권고 (0) | 2021.09.09 |
[보안공지] 드림시큐리티 MagicLine 취약점 보안 업데이트 권고 (0) | 2021.09.03 |
[보안공지] 카카오페이 사칭 피싱 주의 권고(kakaopay impersonation phishing caution) (2) | 2021.09.02 |
[보안공지] VMware 제품 보안 업데이트 권고 (0) | 2021.08.26 |
댓글