พบช่องโหว่ใหม่บน Atlassian Confluence ทำให้แฮ็กเกอร์ลบข้อมูลได้ ผู้ดูแลระบบควรแพตช์ทันที

Atlassian ได้ออกมาเตือนถึงช่องโหว่ใหม่ CVE-2023-22518 ที่เกิดขึ้นบน Atlassian Confluence Server และ Confluence Data Center ทุกเวอร์ชัน มีความรุนแรง CVSSv3 9.1/10 คะแนน ทำให้แฮ็กเกอร์สามารถทำการลบข้อมูลทั้งหมดบนเซิร์ฟเวอร์ได้โดยที่ไม่จำเป็นต้องยืนยันตัวตนแต่อย่างใด อย่างไรก็ตาม Atlassian ยังไม่ได้รับรายงานการโจมตีด้วยช่องโหว่นี้ แต่พบว่ามีรายละเอียดสำคัญเกี่ยวกับช่องโหว่นี้หลุดออกสู่สาธารณะแล้ว ผู้ดูแลระบบควรแพตช์ทันที เพื่อป้องกันการโจมตีที่อาจเกิดขี้นในอนาคต
ผู้ดูแลระบบสามารถแพตช์ไปใช้งาน Confluence Data Center และ Confluence Server เวอร์ชัน 7.19.16, 8.3.4, 8.4.4, 8.5.3, และ 8.6.1 เพื่ออุดช่องโหว่ได้แล้ว ส่วนลูกค้าที่ใช้งานผ่าน Atlassian Cloud นั้นไม่ได้รับผลกระทบจากช่องโหว่นี้