[Link esterno] Sito internet - Provincia autonoma di Bolzano - Alto Adige

Rilevate vulnerabilità in prodotti Atlassian

23/01/2024, 08:00

CVE-2023-22527

Atlassian ha scoperto e notificato una vulnerabilità critica per l'esecuzione di codice remoto in Confluence Data Center e Server con l'ID CVE-2023-22527, che è stata osservata come attivamente sfruttata da diversi attori delle minacce.

Prodotti e versioni affette

Questa vulnerabilità RCE (RemoteCodeExecution) riguarda le versioni di DefluenceDataCenter e Server8 non aggiornate e rilasciate prima del 5 dicembre 2023, nonché la versione 8.4.5 che riceve da tempo le correzioni di riserva in conformità con lo stato del fornitore.

Nota: le versioni 7.19.xLTS non sono interessate da questa vulnerabilità.

ProdottiVersioni affette
Confluence Data Center and Confluence Server8.0.x
8.1.x
8.2.x
8.3.x
8.4.x
8.5.0-8.5.3

Azioni di mitigazione

Atlassian consiglia di aggiornare tutte le installazioni interessate a una delle versioni fixate (o a una versione successiva) disponibili nell'elenco.

ProdottoVersione fixataUltima versione
Confluence Data Center and Server8.5.4 (LTS)8.5.5 (LTS)
Confluence Data Center8.6.0 (Data Center Only)
8.7.1 (Data Center Only)
8.7.2 (Data Center Only)

Riferimenti

https://confluence.atlassian.com/security/cve-2023-22527-rce-remote-code-execution-vulnerability-in-confluence-data-center-and-confluence-server-1333990257.html

SOC

Finanziato dall'Unione europea
[external Link]: Dipartimento per la trasformazione digitale
[external Link]: ACN
[external Link]: Siag

Informativa

Questo sito fa uso di cookie tecnici, analitici e, previo Suo consenso, cookie di terze parti per garantirLe una migliore esperienza di navigazione. Cliccando su “Accetta” acconsente all’utilizzo dei cookie di terze parti; cliccando invece su “Rifiuta” potrà continuare senza accettare: in tal caso verranno utilizzati solo i cookie tecnici e analitici ma alcune funzionalità ed alcuni contenuti potrebbero non essere disponibili. Clicchi su “Scopri di più e personalizza” per avere maggiori informazioni sui cookie utilizzati ed esprimere il Suo consenso, che in qualsiasi momento potrà essere liberamente rifiutato, revocato o prestato. Ulteriori dettagli sono disponibili nella cookie policy completa.