Arrêtez ce que vous faites et corrigez ce problème critique de Confluence, prévient Atlassian.

Atlassian a informé ses clients qu’ils « devaient prendre des mesures immédiates » pour faire face à une faille nouvellement découverte dans son outil de collaboration Confluence. Une note d’information datée du 31 octobre met en garde contre CVE-2023-22518, décrite comme une « vulnérabilité d’autorisation incorrecte dans Confluence Data Center et Server », les versions on-prem des produits Atlassian. Toutes les versions de Confluence sont susceptibles de présenter cette faille, que Atlassian évalue à 9,1 / 10 de gravité sur l’échelle d’évaluation des vulnérabilités communes à dix points. Le fournisseur australien n’a pas détaillé la nature de la faille ou comment elle peut faciliter la perte de données. L’entreprise a déclaré qu’elle n’avait pas vu d’exploits. Peut-être que la description de la faille donnerait des indices aux attaquants. La solution est simple : mettez à niveau immédiatement vers les versions de Confluence qui ont corrigé la mystérieuse faille. Les versions de Confluence 7.19.16, 8.3.4, 8.4.4, 8.5.3, 8.6.1 ou toute version ultérieure à ces versions devraient fonctionner.

Share the Post: