BI.ZONE WAF защищает от критической уязвимости в Confluence
Об уязвимости в системе хранения корпоративных знаний Confluence и эксплуатации ее злоумышленниками стало известно в начале октября. Ее оценка по шкале CVSS составляет 10 баллов из 10.
CVE‑2023‑22515 затрагивает решения Confluence Server и Confluence Data Center и распространяется на версии от 8.0.0 до 8.5.1. Ошибка в логике работы веб-приложения позволяет киберпреступникам создавать учетные записи администраторов Confluence и впоследствии выполнять удаленный программный код на сервере.
Уязвимость не затрагивает Confluence Server и Confluence Data Center версий до 8.0.0, поэтому их пользователям не нужно принимать дополнительных мер для защиты.
Сейчас в публичном доступе существует как минимум пять реализаций PoC (proof of concept), позволяющих эксплуатировать эту уязвимость.
Базовые правила BI.ZONE WAF для защиты от уязвимости доступны всем пользователям. При необходимости наши специалисты также настраивают дополнительные, более тонкие правила, учитывающие специфику веб-приложений конкретной компании и их бизнес-логику.
Ранее мы сообщали о новых правилах для BI.ZONE WAF, позволяющих защититься от критической уязвимости в CMS «1С‑Битрикс».