{"id":1115179,"date":"2024-01-23T22:44:26","date_gmt":"2024-01-24T00:44:26","guid":{"rendered":"https:\/\/teknomers.com\/fr\/40-000-attaques-en-3-jours-rce-de-confluence-critique-sous-exploitation-active\/"},"modified":"2024-01-23T22:44:32","modified_gmt":"2024-01-24T00:44:32","slug":"40-000-attaques-en-3-jours-rce-de-confluence-critique-sous-exploitation-active","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/40-000-attaques-en-3-jours-rce-de-confluence-critique-sous-exploitation-active\/","title":{"rendered":"~ 40 000 attaques en 3 jours\u00a0: RCE de Confluence critique sous exploitation active"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 janvier 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Vuln\u00e9rabilit\u00e9 \/ Cyberattaque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/40-000-attaques-en-3-jours-RCE-de-Confluence.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Des acteurs malveillants ont commenc\u00e9 \u00e0 exploiter activement une faille de s\u00e9curit\u00e9 critique r\u00e9cemment r\u00e9v\u00e9l\u00e9e affectant Atlassian Confluence Data Center et Confluence Server, dans les trois jours suivant sa divulgation publique.<\/p>\n<p>Suivi comme <strong>CVE-2023-22527<\/strong> (score CVSS : 10,0), la vuln\u00e9rabilit\u00e9 affecte les versions obsol\u00e8tes du logiciel, permettant \u00e0 des attaquants non authentifi\u00e9s d&#8217;ex\u00e9cuter du code \u00e0 distance sur des installations sensibles.<\/p>\n<p>La faille affecte les versions Confluence Data Center et Server 8 sorties avant le 5 d\u00e9cembre 2023, ainsi que la 8.4.5.<\/p>\n<p>Mais quelques jours seulement apr\u00e8s que la faille soit devenue publique, pr\u00e8s de 40 000 tentatives d&#8217;exploitation ciblant CVE-2023-22527 ont \u00e9t\u00e9 enregistr\u00e9es d\u00e8s le 19 janvier \u00e0 partir de plus de 600 adresses IP uniques, selon les deux sources. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Shadowserver\/status\/1749372138685915645\" target=\"_blank\">la Fondation Shadowserver<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/TheDFIRReport\/status\/1749066611678466205\" target=\"_blank\">le rapport DFIR<\/a>.<\/p>\n<p>L&#8217;activit\u00e9 est actuellement limit\u00e9e \u00e0 &#8220;tester les tentatives de rappel et l&#8217;ex\u00e9cution de &#8216;whoami'&#8221;, ce qui sugg\u00e8re que les acteurs malveillants recherchent de mani\u00e8re opportuniste des serveurs vuln\u00e9rables en vue d&#8217;une exploitation ult\u00e9rieure. <\/p>\n<p>La majorit\u00e9 des adresses IP des attaquants proviennent de Russie (22\u00a0674), suivie de Singapour, de Hong Kong, des \u00c9tats-Unis, de Chine, d\u2019Inde, du Br\u00e9sil, de Taiwan, du Japon et de l\u2019\u00c9quateur.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Les-attaques-DDoS-contre-le-secteur-des-services-environnementaux-augmentent.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Sur <a rel=\"nofollow noopener\" href=\"https:\/\/dashboard.shadowserver.org\/statistics\/iot-devices\/time-series\/?date_range=7&amp;vendor=atlassian&amp;model=confluence&amp;group_by=geo&amp;style=stacked\" target=\"_blank\">11 000 instances Atlassian<\/a> ont \u00e9t\u00e9 trouv\u00e9s accessibles sur Internet depuis le 21 janvier 2024, bien que l&#8217;on ne sache pas actuellement combien d&#8217;entre eux sont vuln\u00e9rables au CVE-2023-22527.<\/p>\n<p>&#8220;CVE-2023-22527 est une vuln\u00e9rabilit\u00e9 critique au sein du serveur Confluence et du centre de donn\u00e9es d&#8217;Atlassian&#8221;, ont d\u00e9clar\u00e9 Rahul Maini et Harsh Jaiswal, chercheurs de ProjectDiscovery. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.projectdiscovery.io\/atlassian-confluence-ssti-remote-code-execution\/\" target=\"_blank\">dit<\/a> dans une analyse technique de la faille.<\/p>\n<p>&#8220;Cette vuln\u00e9rabilit\u00e9 a le potentiel de permettre \u00e0 des attaquants non authentifi\u00e9s d&#8217;injecter des expressions OGNL dans l&#8217;instance Confluence, permettant ainsi l&#8217;ex\u00e9cution de code et de commandes syst\u00e8me arbitraires.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/40000-attacks-in-3-days-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 janvier 2024\ue804R\u00e9dactionVuln\u00e9rabilit\u00e9 \/ Cyberattaque Des acteurs malveillants ont commenc\u00e9 \u00e0 exploiter activement une faille de s\u00e9curit\u00e9 critique r\u00e9cemment r\u00e9v\u00e9l\u00e9e affectant Atlassian Confluence Data Center et Confluence Server, dans les trois jours suivant sa divulgation publique. Suivi comme CVE-2023-22527 (score CVSS : 10,0), la vuln\u00e9rabilit\u00e9 affecte les versions obsol\u00e8tes du logiciel, permettant \u00e0 des attaquants [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1115180,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[9261,200292,8074,4168,35371,22,4165,4161,200267,7929,5431,4159,4171,200271,200268,200269,200270,22778,128318,4172,4169,367,4166,4164],"class_list":["post-1115179","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-active","tag-actualites-sur-la-cybersecurite","tag-attaques","tag-comment-pirater","tag-confluence","tag-critique","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-exploitation","tag-jours","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-rce","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-sous","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1115179","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1115179"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1115179\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1115180"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1115179"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1115179"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1115179"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}