Confluence: Zero-Day-Lücke wurde 3 Wochen unbehelligt ausgenutzt

12. Oktober 2023 um 12:00
  • security
  • Lücke
  • atlassian
image
Illustration: Erstellt durch inside-it.ch mit Midjourney

Anfang Oktober stellte Atlassian ein Sicherheitsupdate zur Verfügung. Nun schreibt Microsoft: Chinesische Hacker nutzten die Lücke mit CV-Score 10 bereits seit Mitte September aus.

Nun ist Gewissheit, was man bereits ahnen konnte: Eine Zero-Day-Schwachstelle in Atlassians Confluence Data Center und Server wurde bereits seit September von Hackern ausgenutzt. Laut Microsoft ist die chinesische Gruppe "Storm-0062", auch bekannt als Darkshadow oder Oro0lxy, durch die Lücke in Systeme eingedrungen. Altassian habe zwar die Kunden informiert, aber keine spezifischen Details genannt, heisst es von Microsoft.
Seit dem 14. September nutzten die chinesischen Hacker die Lücke bereits aus. Sie konnten also fast 3 Wochen unbehelligt ein- und ausgehen, bis Atlassian ein Securityupdate zur Verfügung stellte. In kompromittierten Confluence-Instanzen haben Angreifer vollen administrativen Zugriff und können eine beliebige Anzahl von Aktionen durchführen. Darunter etwa die Exfiltration von Inhalten und Anmeldeinformationen sowie die Installation von Malware.
Am 4. Oktober hatte Atlassian mitgeteilt, dass man das Problem erkannt habe. Damals hiess es aber noch im Konjunktiv, dass externe Angreifer die Lücken ausgenutzt haben könnten. Für die kritische Lücke mit einem CVSS-Score von vollen 10 Punken (CVE-2023-22515) steht ein Update zur Verfügung, das so rasch wie möglich eingespielt werden sollte. Wer nicht umgehend dazu kommt, sollte Abhilfemassnahmen ergreifen. Diese hat Atlassian auf seiner Website bekannt gegeben, wo auch Schritte für die notwendige Threat detection angegeben sind.

Loading

Mehr zum Thema

image

Klick auf gefälschtes Captcha führt zu Malware-Download

Das Bundesamt für Cybersicherheit beobachtet vermehrt kompromittierte Websites in der Schweiz, die gefälschte Fehlermeldungen und Captchas anzeigen.

publiziert am 7.8.2026
image

Die mutmasslichen Einfallstore für den Angriff auf den Bund

Das Bundesamt für Informatik wie auch der Kanton Graubünden wurden über Sharepoint-Server attackiert. Seit Mitte Juli sind Schwachstellen bekannt.

publiziert am 6.8.2026
image

Auch Meta-KI hackte sich in fremdes System

Eine Fehlkonfiguration ermöglichte es der KI von Meta, eine Schwachstelle in einem anderen Unternehmen auszunutzen. Der Vorfall ist der jüngste einer Reihe ähnlicher Sicherheitsprobleme bei KI-Tests.

publiziert am 6.8.2026
image

Graubünden nun auch Opfer von Cyberangriff

Das Bündner Amt für Informatik hat einen Cyberangriff auf einen Sharepoint-Server des Kantons festgestellt. Erste Erkenntnisse deuten darauf hin, dass dabei keine Daten abgeflossen und keine Konten kompromittiert wurden.

publiziert am 5.8.2026