修複Atlassian Bitbucket服務(wù)器和數據中(zhōng)心中(zhōng)的關鍵漏洞!(CVE-2022-36804)

    2022/8/30 10:01:32 人評論

    修複Atlassian Bitbucket服務(wù)器和數據中(zhōng)心中(zhōng)的關鍵漏洞!(CVE-2022-36804

     未經授權的攻擊者可(kě)以利用(yòng)Atlassian Bitbucket服務(wù)器和數據中(zhōng)心中(zhōng)的一個關鍵漏洞(CVE-2022-36804)在易受攻擊的實例上執行惡意代碼。

     

    關于CVE-2022-36804

    Bitbucket服務(wù)器和數據中(zhōng)心被世界各地的軟件開發人員用(yòng)于源代碼修訂控制、管理(lǐ)和托管。

    CVE-2022-36804Bitbucket服務(wù)器和數據中(zhōng)心的多(duō)個API端點中(zhōng)的命令注入漏洞。

    Atlassian解釋說:“具(jù)有(yǒu)公(gōng)共存儲庫訪問權限或私人Bitbucket存儲庫讀取權限的攻擊者可(kě)以通過發送惡意HTTP請求來執行任意代碼。”。攻擊者可(kě)以采取哪些後續操作(zuò)取決于與受攻擊應用(yòng)程序關聯的權限。

     在版本7.6.177.17.107.21.48.0.38.1.28.2.28.3.1之前發布的所有(yǒu)Bitbucket服務(wù)器和數據中(zhōng)心版本都有(yǒu)漏洞,但Atlassian托管的Bitbucket安(ān)裝(zhuāng)不受影響。

     

    在攻擊者開始攻擊之前修複該問題

    建議用(yòng)戶升級到其自托管安(ān)裝(zhuāng),以堵塞安(ān)全漏洞。

     該公(gōng)司補充說:“如果您已經配置了Bitbucket網格節點,則需要将其更新(xīn)為(wèi)包含修複的相應版本的網格。”。

     “如果無法升級Bitbucket,臨時緩解措施是通過設置feature.public.access=false全局關閉公(gōng)共存儲庫,因為(wèi)這會将此攻擊向量從未經授權的攻擊更改為(wèi)授權的攻擊。這不能(néng)被視為(wèi)完全緩解,因為(wèi)具(jù)有(yǒu)用(yòng)戶帳戶的攻擊者仍然可(kě)能(néng)成功。”

     CVE-2022-36804AppSec審計員Maxwell Garret(又(yòu)名(míng)TheGrandPew)報告,他(tā)最近承諾在9月底發布PoC

     當然,沒有(yǒu)什麽能(néng)阻止攻擊者對提供的修複補丁進行反向工(gōng)程,以收集足夠的信息來攻擊該漏洞,從而創建有(yǒu)效的攻擊,因此用(yòng)戶應迅速采取行動阻止這一攻擊途徑。

    ×
    三年片免费观看大全第一集 4D玉蒲团奶水都喷出来了免费 流浪汉把我拉进桥底免费阅读 如饥似渴LA.VORACE 小毛驴影视在线观看 丰满岳翻云覆雨呻吟 国产乱伦视频 成全电影大全在线观看国语高清 《年轻的护士1》在线观看视频 双腿张开被9个黑人调教影片 TXVLOGCOM糖心官网网站 大地资源二在线观看官网 成全电影大全在线观看 三年电影高清在线观看迅雷下载 蜜桃网站 脔到她哭H粗话H好爽小黄鸭视频 亚洲无码在线播放 麻豆精品 成全视频在线播放观看方法 窈窕淑女免费观看完整版 国産精品久久久久久久 少女哔哩哔哩免费观看视频 年轻漂亮秘书6 还债的朋友麦子中字 韩国一面亲上边一面膜评价 爱丫爱丫影院电视剧在线观看 成全视频在线观看大全腾讯地图 最好看免费观看高清影视大全 天天操夜夜操 成全影视大全在线观看国语 国产精品久久久午夜夜伦鲁鲁 《隔壁女邻居3》BD高清 顾府乳妓NP全文 日产电影一区二区三区 免费AV网站 老婆玩刺激战场跟人组CP 小学生高清电影免费观看 我的小妹电影完整版在线观看 欧美A级肉欲大片XXX 日韩无码电影 我在厨房摸岳的乳HD在线观看 星空视频影视大全免费观看 8848高清电影电视剧免费看 麻花影视在线看电视剧软件 看片免费APP网站 武松吃潘金莲的奶头A级 放荡的少妇2欧美版 高校长白老师第三章心得体会 做床爱全过程激烈视频网站 美丽姑娘国语版在线观看免费