欧美日韩激情电影,久久亚洲精品毛片,日日夜夜天天综合入口,亚洲激情六月丁香

您的位置: 首頁 >科技 >

Atlassian客戶被告知修補關鍵的Jira漏洞

2022-08-15 05:28:41 編輯:顧芳儀 來源:
導讀 Atlassian披露了其部分產品中的一個嚴重漏洞,可利用該漏洞使遠程攻擊者能夠在部分 Jira 數據中心產品中執行任意代碼。跟蹤為 CVE-2020-...

Atlassian披露了其部分產品中的一個嚴重漏洞,可利用該漏洞使遠程攻擊者能夠在部分 Jira 數據中心產品中執行任意代碼。跟蹤為 CVE-2020-36239 的漏洞存在于 Jira Data Center、Jira Core Data Center、Jira Software Data Center 和 Jira Service Management Data Center 產品中。

該漏洞是 Jira 的 Ehcache 實現中缺少身份驗證缺陷的結果,Ehcache 是一種廣泛使用的開源緩存,Java應用程序使用它來增強性能和可擴展性。

上個月,Check Point Research 的網絡安全研究人員在 Atlassian 的協作軟件和開發工具中發現了安全漏洞,這些漏洞可能被利用來發起類似SolarWinds 的供應鏈攻擊。

利用 Jira 數據中心產品中新修補的漏洞,遠程攻擊者可以連接到 Ehcache 的 RMI(遠程方法調用)端口,而無需要求任何身份驗證信息,使他們有機會通過對象反序列化在 Jira 中執行他們選擇的任意代碼。

在BleepingComputer看到的電子郵件公告中,Atlassian 敦促其企業客戶立即升級到這些產品的補丁版本。

Atlassian 還為無法立即更新受影響實例的客戶發布了解決方法,這基本上涉及將受影響產品上的 Ehcache RMI 端口的訪問限制為僅集群實例。

Mayank Sharma 在 Linux 上有近 20 年的寫作和報告經驗,他希望每個人都認為他是TechRadar Pro在該主題上的專家。當然,他對其他計算主題也同樣感興趣,尤其是網絡安全、云、容器和編碼。


免責聲明:本文由用戶上傳,如有侵權請聯系刪除!

2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ280 715 8082   備案號:閩ICP備19027007號-6

本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。

主站蜘蛛池模板: 凤翔县| 迭部县| 镇坪县| 灵璧县| 文水县| 神木县| 湟源县| 海原县| 云安县| 平乡县| 芦山县| 青岛市| 宁安市| 洛浦县| 南康市| 南京市| 神农架林区| 常山县| 调兵山市| 临沧市| 青田县| 利川市| 新竹市| 突泉县| 缙云县| 含山县| 游戏| 辽源市| 布拖县| 儋州市| 合水县| 恩平市| 台山市| 金塔县| 张北县| 林周县| 迭部县| 泾川县| 奎屯市| 锦州市| 鄂托克前旗|