查看: 209|回复: 0

Atlassian CVE-2026-21589 已遭在野利用

[复制链接]
发表于 2 小时前 | 显示全部楼层 |阅读模式
漏洞概述
Atlassian 于 10 月 5 日披露自托管 Data Center 产品中的严重漏洞 CVE-2026-21589,CVSS 评分 9.3。受影响产品包括 Bitbucket、Confluence、Jira Software、Jira Service Management、Bamboo、Crowd、Crucible 和 Fisheye。Atlassian 表示所有受影响版本均已有补丁。

漏洞影响
该漏洞允许远程、未认证攻击者访问 Web 应用根目录中的特定文件。利用需要事先知道目标文件的准确名称和路径,且不能用于列出目录内容。

PoC 与利用链
WatchTowr 于 10 月 6 日发布分析及 PoC。研究人员将问题追溯到相关产品共用的库。更大的风险出现在 Jira 与 Crowd 集成场景:攻击者可读取明文保存 Crowd 应用凭据的配置文件。WatchTowr 利用泄露凭据创建新用户,并将其加入 Jira 管理员组。研究人员称,使用泄露凭据直接访问 Crowd“基本就是游戏结束”。

在野利用
利用情报公司 Previdian 表示,其蜜罐在 WatchTowr 发现公开后数小时,即 10 月 6 日开始记录 CVE-2026-21589 利用尝试。截至 10 月 8 日,已记录来自 10 个国家、32 个 IP 地址的 190 次尝试。CISA 尚未将该漏洞加入已知被利用漏洞目录。

处置建议
建议组织尽快更新到修复版本。若无法立即修补,应将实例从互联网隔离,或应用 Atlassian 提供的防火墙和重写规则。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-10-9 10:39 , Processed in 0.044834 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部