Atlassian Confluence: уязвимость нулевого дня CVE-2022-26134 — разбор, обнаружение и защита
BlackPerl
0:00 / 0:00
Atlassian Confluence: уязвимость нулевого дня CVE-2022-26134 — разбор, обнаружение и защита
4 473 просмотра · 4 года назад
BlackPerl
21,3 тыс. подписчиков
4 473 просмотра · 4 года назад
В этом эпизоде я объяснил уязвимость нулевого дня в Atlassian Confluence, получившую номер CVE-2022-26134. Я постарался объяснить её с точки зрения хронологии, истории, демонстрации, мер по смягчению последствий, стратегий обнаружения — всё. Самое важное — определить, была ли уязвима атака на сервер, с точки зрения SecOps, что и объяснено в этом видео.
🔗ССЫЛКА НА ВСЁ — https://github.com/archanchoudhury/Co...
В выходные дни, приуроченные к Дню памяти в США, компания Volexity провела расследование инцидента, связанного с двумя веб-серверами одного из своих клиентов, работающими под управлением программного обеспечения Atlassian Confluence Server. Расследование началось после обнаружения подозрительной активности на хостах, включая запись JSP-веб-оболочек на диск. Volexity немедленно использовала Volexity Surge Collect Pro для сбора данных из системной памяти и ключевых файлов с серверов Confluence Server для анализа. После тщательного анализа собранных данных компания Volexity смогла установить, что взлом сервера произошел из-за того, что злоумышленник использовал эксплойт для удаленного выполнения кода. Впоследствии Volexity смогла воспроизвести этот эксплойт и выявить уязвимость нулевого дня, затрагивающую полностью обновленные версии Confluence Server.
После обнаружения и подтверждения этой уязвимости компания Volexity связалась с Atlassian 31 мая 2022 года, чтобы сообщить соответствующие подробности. Atlassian подтвердила наличие уязвимости и присвоила ей идентификатор CVE-2022-26134. Подтверждено, что она работает на текущих версиях Confluence Server и Data Center.
Смотрите также плейлисты ниже, если вы хотите построить карьеру в области DFIR и безопасности!
-------------------------------------------------------------------------------------------------------------------------
Полный курс обучения реагированию на инциденты 👉 • BlackPerl DFIR || INCIDENT RESPONSE TRAIN...
Бесплатные инструменты и методы DFIR 👉 • BlackPerl DFIR || DFIR Tools and Techniques
Криминалистический анализ Windows и памяти 👉 • BlackPerl DFIR || Windows and Memory Foren...
Анализ вредоносного ПО 👉 • BlackPerl DFIR || Malware Analysis Series
Учебное пособие по SIEM 👉 • BlackPerl DFIR || Learn SIEM with me & Cre...
Поиск угроз и анализ угроз 👉 • BlackPerl DFIR || Threat Hunt & Threat Int...
Поиск угроз с помощью Jupyter Notebook 👉 • Threat Hunt with Jupyter Notebook
📞📲
СЛЕДИТЕ ЗА МНОЙ ВЕЗДЕ -
-------------------------------------------------------------------------------------------------------------------------
✔ LinkedIn: / blackperl
✔ Вы также можете связаться со мной лично в LinkedIn - https://bit.ly/38ze4L5
✔ Twitter: @blackperl_dfir
✔ Git: https://github.com/archanchoudhury
✔ Instagram: (blackperl_dfir) / blackperl_dfir
✔ Связаться можно по адресу support@blackperldfir.com