The hacker news 网站披露
,服务Atlassian Bitbucket 服务器和数据中心出现严重漏洞 ,器和该漏洞可能允许攻击者执行恶意代码,数据Atlassian 目前已经推出了漏洞修复方案。中心 安全漏洞被追踪为 CVE-2022-36804(CVSS 评分:9.9),出现是漏洞一个多端点的命令注入漏洞 ,源码下载潜在攻击者可通过特制的服务 HTTP 请求加以利用。 据悉
,器和CVE-2022-36804 漏洞由网络安全研究员 TheGrandPew 发现
,数据经过详细分析 ,中心这一漏洞主要影响了 6.10.17 之后发布的出现所有版本 Bitbucket Server 和 Datacenter ,香港云服务器7.0.0 和更高版本也受到严重影响
。漏洞 受漏洞影响的服务服务器版本详情如下: CVE-2022-36804 漏洞爆出不久后
,器和Atlassian 在一份公告中表示,数据潜在攻击者在拥有公共 Bitbucket 存储库访问权或私有存储库读取权限的情况下
,建站模板可以通过发送恶意的 HTTP 请求来执行任意代码
。 鉴于部分用户无法立即应用补丁 ,Atlassian提供了临时解决办法。用户可以使用 “feature.public.access=false ”关闭公共存储库 ,以防止未经授权的用户利用该漏洞
。模板下载 Atlassian 强调
,这种方式并不是一个完美的缓解措施 ,已经通过其他方式获取了有效凭据的潜在攻击者依然可以利用漏洞 ,这意味着部分拥有用户账户的服务器租用攻击者仍然可以成功利用该漏洞 ,进行网络攻击活动。 最后 ,Atlassian 建议受漏洞影响的用户尽快升级到最新版本
,以减轻潜在的安全威胁 。免费模板 参考文章:https://thehackernews.com/2022/08/critical-vulnerability-discovered-in.html