{"id":846384,"date":"2023-07-25T03:49:38","date_gmt":"2023-07-25T05:49:38","guid":{"rendered":"https:\/\/teknomers.com\/fr\/atlassian-publie-des-correctifs-pour-les-failles-critiques-de-confluence-et-bamboo\/"},"modified":"2023-07-25T03:49:42","modified_gmt":"2023-07-25T05:49:42","slug":"atlassian-publie-des-correctifs-pour-les-failles-critiques-de-confluence-et-bamboo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/atlassian-publie-des-correctifs-pour-les-failles-critiques-de-confluence-et-bamboo\/","title":{"rendered":"Atlassian publie des correctifs pour les failles critiques de Confluence et Bamboo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">25 juil. 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 du serveur \/ Zero Day<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Atlassian a <a rel=\"nofollow noopener\" href=\"https:\/\/confluence.atlassian.com\/security\/security-bulletin-july-18-2023-1251417643.html\" target=\"_blank\">lib\u00e9r\u00e9<\/a> mises \u00e0 jour pour corriger trois failles de s\u00e9curit\u00e9 affectant ses produits Confluence Server, Data Center et Bamboo Data Center qui, si elles sont exploit\u00e9es avec succ\u00e8s, pourraient entra\u00eener l&#8217;ex\u00e9cution de code \u00e0 distance sur des syst\u00e8mes sensibles.<\/p>\n<p>La liste des d\u00e9fauts est ci-dessous &#8211;<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-22505\" target=\"_blank\"><strong>CVE-2023-22505<\/strong><\/a>  (Score CVSS : 8.0) &#8211; RCE (Remote Code Execution) dans Confluence Data Center and Server (Corrig\u00e9 dans les versions 8.3.2 et 8.4.0)<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-22508\" target=\"_blank\"><strong>CVE-2023-22508<\/strong><\/a>  (score CVSS : 8,5) &#8211; RCE (Remote Code Execution) dans le centre de donn\u00e9es et le serveur Confluence (corrig\u00e9 dans les versions 7.19.8 et 8.2.0)<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-22506\" target=\"_blank\"><strong>CVE-2023-22506<\/strong><\/a>  (score CVSS : 7,5) &#8211; Injection, RCE (Remote Code Execution) dans Bamboo (Corrig\u00e9 dans les versions 9.2.3 et 9.3.1)<\/li>\n<\/ul>\n<p>CVE-2023-22505 et CVE-2023-22508 permettent \u00e0 un &#8220;attaquant authentifi\u00e9 d&#8217;ex\u00e9cuter du code arbitraire qui a un impact \u00e9lev\u00e9 sur la confidentialit\u00e9, un impact \u00e9lev\u00e9 sur l&#8217;int\u00e9grit\u00e9, un impact \u00e9lev\u00e9 sur la disponibilit\u00e9 et aucune interaction de l&#8217;utilisateur&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9.<\/p>\n<p>Alors que le premier bogue a \u00e9t\u00e9 introduit dans la version 8.0.0, CVE-2023-22508 a \u00e9t\u00e9 introduit dans la version 7.4.0 du logiciel.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Bouclier contre les menaces internes\u00a0: ma\u00eetriser la gestion de la posture de s\u00e9curit\u00e9 SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Inquiet des menaces internes ?  Nous avons ce qu&#8217;il vous faut!  Rejoignez ce webinaire pour explorer les strat\u00e9gies pratiques et les secrets de la s\u00e9curit\u00e9 proactive avec la gestion de la posture de s\u00e9curit\u00e9 SaaS.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">Joignez aujourd&#8217;hui<\/a><\/section>\n<p>CVE-2023-22506, introduit dans la version 8.0.0 de Bamboo Data Center, permet \u00e0 un &#8220;attaquant authentifi\u00e9 de modifier les actions entreprises par un appel syst\u00e8me et d&#8217;ex\u00e9cuter du code arbitraire qui a un impact \u00e9lev\u00e9 sur la confidentialit\u00e9, un impact \u00e9lev\u00e9 sur l&#8217;int\u00e9grit\u00e9, un impact \u00e9lev\u00e9 sur la disponibilit\u00e9 et aucune interaction de l&#8217;utilisateur&#8221;, selon Atlassian.<\/p>\n<p>Plus t\u00f4t en janvier, la soci\u00e9t\u00e9 australienne a envoy\u00e9 des correctifs pour r\u00e9soudre une faille de s\u00e9curit\u00e9 critique dans Jira Service Management Server et Data Center qui pourrait \u00eatre exploit\u00e9e par un attaquant pour se faire passer pour un autre utilisateur et obtenir un acc\u00e8s non autoris\u00e9 \u00e0 des instances sensibles (CVE-2023-22501, score CVSS\u00a0: 9,4).<\/p>\n<p>Quelques semaines plus tard, il a \u00e9galement d\u00e9ploy\u00e9 des correctifs pour deux failles critiques de d\u00e9bordement dans Git (CVE-2022-41903 et <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-23531\" target=\"_blank\">CVE-2022-23531<\/a>) affectant Bitbucket Server et Data Center, Bamboo Server et Data Center, Fisheye, Crucible et Sourcetree.<\/p>\n<p>Les vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 des serveurs Atlassian \u00e9tant devenues des aimants d&#8217;attaque ces derni\u00e8res ann\u00e9es, il est recommand\u00e9 aux utilisateurs d&#8217;appliquer rapidement les correctifs pour se prot\u00e9ger contre les menaces potentielles.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/atlassian-releases-patches-for-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80225 juil. 2023\ue804THNS\u00e9curit\u00e9 du serveur \/ Zero Day Atlassian a lib\u00e9r\u00e9 mises \u00e0 jour pour corriger trois failles de s\u00e9curit\u00e9 affectant ses produits Confluence Server, Data Center et Bamboo Data Center qui, si elles sont exploit\u00e9es avec succ\u00e8s, pourraient entra\u00eener l&#8217;ex\u00e9cution de code \u00e0 distance sur des syst\u00e8mes sensibles. La liste des d\u00e9fauts est ci-dessous [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":846385,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[54518,175724,4168,35371,15954,5729,4158,4165,4161,133,4806,4157,4159,4171,4170,65,4167,4160,4163,4162,185,2212,4172,4169,4166,4164],"class_list":["post-846384","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-atlassian","tag-bamboo","tag-comment-pirater","tag-confluence","tag-correctifs","tag-critiques","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-failles","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-publie","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/846384","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=846384"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/846384\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/846385"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=846384"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=846384"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=846384"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}