預警| Confluence 高危漏洞被大規模利用,阿里雲WAF接入即可防護,支持免費應急服務

2019年4月4日,阿里雲安全應急響應中心監測到Confluence 官方發佈安全更新指出,Widget Connector 存在服務端模板注入漏洞,攻擊者能利用此漏洞實現目錄穿越遍歷甚至遠程命令執行。4月10日遠程命令執行PoC被公開,阿里雲監測到此漏洞被大規模利用,4月12日凌晨攻擊流量達到第二次高峯。 4月6日出現第一次大規模攻擊,全天攻擊次數超過5000次,阿里雲WAF默認規則均成功防禦。
相關文章
相關標籤/搜索