Перейти к содержимому

Atlassian Confluence: уязвимость нулевого дня CVE-2022-26134 — разбор, обнаружение и защита

BlackPerl

0:00 / 0:00

Atlassian Confluence: уязвимость нулевого дня CVE-2022-26134 — разбор, обнаружение и защита

4 473 просмотра · 4 года назад
BlackPerl
21,3 тыс. подписчиков
4 473 просмотра · 4 года назад
В этом эпизоде ​​я объяснил уязвимость нулевого дня в Atlassian Confluence, получившую номер CVE-2022-26134. Я постарался объяснить её с точки зрения хронологии, истории, демонстрации, мер по смягчению последствий, стратегий обнаружения — всё. Самое важное — определить, была ли уязвима атака на сервер, с точки зрения SecOps, что и объяснено в этом видео. 🔗ССЫЛКА НА ВСЁ — https://github.com/archanchoudhury/Co... В выходные дни, приуроченные к Дню памяти в США, компания Volexity провела расследование инцидента, связанного с двумя веб-серверами одного из своих клиентов, работающими под управлением программного обеспечения Atlassian Confluence Server. Расследование началось после обнаружения подозрительной активности на хостах, включая запись JSP-веб-оболочек на диск. Volexity немедленно использовала Volexity Surge Collect Pro для сбора данных из системной памяти и ключевых файлов с серверов Confluence Server для анализа. После тщательного анализа собранных данных компания Volexity смогла установить, что взлом сервера произошел из-за того, что злоумышленник использовал эксплойт для удаленного выполнения кода. Впоследствии Volexity смогла воспроизвести этот эксплойт и выявить уязвимость нулевого дня, затрагивающую полностью обновленные версии Confluence Server. После обнаружения и подтверждения этой уязвимости компания Volexity связалась с Atlassian 31 мая 2022 года, чтобы сообщить соответствующие подробности. Atlassian подтвердила наличие уязвимости и присвоила ей идентификатор CVE-2022-26134. Подтверждено, что она работает на текущих версиях Confluence Server и Data Center. Смотрите также плейлисты ниже, если вы хотите построить карьеру в области DFIR и безопасности! ------------------------------------------------------------------------------------------------------------------------- Полный курс обучения реагированию на инциденты 👉   • BlackPerl DFIR  || INCIDENT RESPONSE TRAIN...   Бесплатные инструменты и методы DFIR 👉    • BlackPerl DFIR || DFIR Tools and Techniques   Криминалистический анализ Windows и памяти 👉    • BlackPerl DFIR || Windows and Memory Foren...   Анализ вредоносного ПО 👉    • BlackPerl DFIR || Malware Analysis Series   Учебное пособие по SIEM 👉    • BlackPerl DFIR || Learn SIEM with me & Cre...   Поиск угроз и анализ угроз 👉    • BlackPerl DFIR || Threat Hunt & Threat Int...   Поиск угроз с помощью Jupyter Notebook 👉    • Threat Hunt with Jupyter Notebook   📞📲 СЛЕДИТЕ ЗА МНОЙ ВЕЗДЕ - ------------------------------------------------------------------------------------------------------------------------- ✔ LinkedIn:   / blackperl   ✔ Вы также можете связаться со мной лично в LinkedIn - https://bit.ly/38ze4L5 ✔ Twitter: @blackperl_dfir ✔ Git: https://github.com/archanchoudhury ✔ Instagram: (blackperl_dfir)  / blackperl_dfir   ✔ Связаться можно по адресу support@blackperldfir.com