Atlassian fixt kritische Zero-Day-Lücke in Confluence

5. Oktober 2023 um 09:11
  • security
  • Lücke
  • atlassian
image
Foto: Markus Spiske / Unsplash

Angreifer nutzen Fehler in lokalen Instanzen von Confluence Server und Confluence Data Center aus, um Admin-Konten zu erstellen.

"Atlassian wurde von einer Handvoll Kunden auf ein Problem aufmerksam gemacht, bei dem externe Angreifer eine bisher unbekannte Schwachstelle in öffentlich zugänglichen Confluence Data-Center- und Server-Instanzen ausgenutzt haben könnten", teilt der Softwareanbieter mit. Instanzen im öffentlichen Internet seien besonders gefährdet, da diese Schwachstelle anonym ausgenutzt werden könne.
Betroffen von der Schwachstelle (CVE-2023-22515) sind laut dem Advisory die Versionen 8.0.0 bis 8.5.1. Nicht betroffen hingegen sind Atlassian Cloud Sites: "Wenn der Zugriff auf Ihre Confluence-Site über eine atlassian.net-Domain erfolgt, wird sie von Atlassian gehostet und ist nicht anfällig für dieses Problem."
Die Schwachstelle könne ausgenutzt werden, um nicht autorisierte Confluence-Administratorkonten zu erstellen und auf Confluence-Instanzen zuzugreifen, so das Advisory. Atlassian stuft den Schweregrad als kritisch ein und rät, ein zur Verfügung gestelltes Update schnellstmöglich einzuspielen. Anwendern, die Confluence nicht sofort aktualisieren können, rät der Anbieter zu Abhilfemassnahmen. Gegebenenfalls sollen Instanzen abgeschaltet oder vom Netz isoliert werden.
Atlassian rät zudem, Confluence-Instanzen auf Anzeichen einer Kompromittierung zu überprüfen. Dies könnten etwa unerwartete Mitglieder in der Admin-Gruppe und neu erstellte Benutzerkonten sein.

Loading

Mehr zum Thema

image

Klick auf gefälschtes Captcha führt zu Malware-Download

Das Bundesamt für Cybersicherheit beobachtet vermehrt kompromittierte Websites in der Schweiz, die gefälschte Fehlermeldungen und Captchas anzeigen.

publiziert am 7.8.2026
image

Die mutmasslichen Einfallstore für den Angriff auf den Bund

Das Bundesamt für Informatik wie auch der Kanton Graubünden wurden über Sharepoint-Server attackiert. Seit Mitte Juli sind Schwachstellen bekannt.

publiziert am 6.8.2026
image

Auch Meta-KI hackte sich in fremdes System

Eine Fehlkonfiguration ermöglichte es der KI von Meta, eine Schwachstelle in einem anderen Unternehmen auszunutzen. Der Vorfall ist der jüngste einer Reihe ähnlicher Sicherheitsprobleme bei KI-Tests.

publiziert am 6.8.2026
image

Graubünden nun auch Opfer von Cyberangriff

Das Bündner Amt für Informatik hat einen Cyberangriff auf einen Sharepoint-Server des Kantons festgestellt. Erste Erkenntnisse deuten darauf hin, dass dabei keine Daten abgeflossen und keine Konten kompromittiert wurden.

publiziert am 5.8.2026