Schwachstelle in Confluence gefährdet tausende Unternehmen Angreifer greifen Confluence-Systeme an

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Derzeit sind hunderttausende Unternehmen in Gefahr, da Angreifer Confluence Data Center und Confluence Server von Atlassian übernehmen können. Angreifer können dabei auch Malware übertragen. Alleine in Deutschland sind tausende Firmen betroffen.

Bei Confluence Data Center und Server sind aktuell Sicherheitslücken vorhanden, die ganze Netzwerke in Gefahr bringen.(Bild:  Dall-E / KI-generiert)
Bei Confluence Data Center und Server sind aktuell Sicherheitslücken vorhanden, die ganze Netzwerke in Gefahr bringen.
(Bild: Dall-E / KI-generiert)

Forscher bei Cybernews haben Lücken in Confluence Data Center und Confluence Server identifiziert die enorme Auswirkungen auf Unternehmen haben können. Die Lücke CVE-2024-21683 hat einen CVSS von 8.3. Haben sich Angreifer mit dem System verbunden, können sie nahezu beliebige Daten stehlen, kompromittieren und mit Malware verseuchen.

Eine Benutzeraktion ist dazu nicht notwendig. Atlassian bietet Updates für die Lücken an. Die sollten so schnell wie möglich installiert werden, da bereits aktive Angriffe laufen. Die Updates stehen für Confluence Data Center und Server zur Verfügung. Es sollte möglichst die aktuellste Version installiert werden, die das System unterstützt. Bei Confluence Data Center sind das 8.91, oder 8.59 LTS und 7.19.22 LTS. Bei Confluence Server sollten 8.5.9 LTS oder 7.19.22 LTS installiert werden. Ein Workaround ist derzeit offiziell nicht verfügbar. Admins sollten ihre Systeme aber genau im Auge behalten.

Achtung, Systeme sind leicht auffindbar

Das Problem an den Lücken ist, dass Angreifer sehr leicht Systeme mit der vorhandenen Schwachstelle finden und angreifen können. Sobald die Systeme übernommen sind, können Angreifer ganze Netzwerke übernehmen. Hier besteht auch die Gefahr von Ransomware-Attacken, da die Angreifer problemlos beliebige Malware übertragen können, und damit auch Ransomware.

(ID:50049087)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung