Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Tarkvara turvaaugu kaudu pääseti ligi Eesti riigiasutuste siseveebide sisule märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 08.09.2021 12:09:51 Tarkvara turvaaugu kaudu pääseti ligi Eesti riigiasutuste siseveebide sisule vasta tsitaadiga


Tarkvaratootja Atlassian teatas 25. augustil, et nende Confluence Server ja Data Center tarkvarades on kriitiline turvaauk, mis võimaldab ründajal neisse kaugelt pääseda. RIA kontroll avastas mitu Eesti riigiasutust, kes polnud tarkvara uuendanud. Neist osa andsid teada, et Confluence’i pääseti ligi.

„Pärast seda, kui Atlassian teatas, et nõrkuse kaudu on võimalik Confluence’i platvormi siseneda, nägime, et kurjategijad hakkasid mõne päeva möödudes otsima just neid servereid, mis ei olnud uuendust teinud. Ka meile jäid silma mitme Eesti riigiasutuse internetist ligipääsetavad Confluence’i veebilehed, kuhu oli võimalik pahatahtlikult siseneda. Andsime neile teada, et nad kiiremas korras tarkvara uuendaksid ja augu lapiksid,“ ütles RIA küberintsidentide käsitlemise (CERT-EE) osakonna juhataja Tõnu Tammer.

Nõrkuse kaudu oli võimalik pääseda asutuste sisemistele lehekülgedele ning muuta, lisada või kustutada sisu. „Praegu teame, et kolme riigiasutuse siseveebi pääseti ka sisse. Praegu pole RIA-l teada, milline oli nende „külastuste“ täpne mõju,“ lausus Tammer.

See on järjekordne näide sellest, kuidas kurjategijad haaravad härjal sarvist. „Kuigi tootja oli turvanõrkuse kiirelt parandanud, hakkasid ründajad otsima servereid, mida polnud veel jõutud või viitsitud uuendada. Kuna Atlassiani tooteid kasutatakse nii riigi- kui ka erasektoris, siis kannustan kõiki kohe uuendama,“ sõnas Tammer.

Confluence’i tarkvara on kasutusel Eesti riigi- ja erasektoris. Niinimetatud wiki-platvormi kasutatakse tihti ka siseveebina.

Mõjutatud Confluence’i versioonid:

versioon < 6.13.23
6.14.0 ≤ versioon < 7.4.11
7.5.0 ≤ versioon < 7.11.5
7.12.0 ≤ versioon < 7.12.5

Parandatud versioonid:

6.13.23
7.4.11
7.11.6
7.12.5
7.13.0

Nende jaoks, kellel ei ole mingil põhjusel võimalik uuendusi kohe peale panna, on Atlassian loonud ajutise lahenduse.

Allikas: https://www.ria.ee/et/uudised/tarkvara-turvaaugu-kaudu-paaseti-ligi-eesti-riigiasutuste-siseveebide-sisule.html

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 08.09.2021 19:48:33 vasta tsitaadiga

Seal on vist need samad vennad tööl, kes Windowsit ei uuenda, sest uuendused on mõttetu bloat ja tegelikult suur vend luurab. Vanad versioonid on alati paremad thumbs_up.gif
Nali-naljaks, aga Confluence'i turvavead on viimased aasta aega olnud aktuaalne teema. Lohakus või ebapädevus või mõlemad koos? Riigi track recourd pikeneb igakuiselt tõsiste turvavigadega.
Kommentaarid: 686 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 532
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 14.10.2021 16:59:13 vasta tsitaadiga

https://www.ria.ee/et/uudised/trendid-ja-tahelepanekud-kuberruumis-iii-kvartal-2021.html
tsitaat:
Tuvastasime poolteist nädalat pärast turvaparanduste avaldamist Eesti küberruumist hulga servereid, kus jooksis endiselt Confluence'i vana ehk rünnakutele avatud versioon.

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Tarkvara turvaaugu kaudu pääseti ligi Eesti riigiasutuste siseveebide sisule
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.