Forums

Articles
Create
cancel
Showing results for 
Search instead for 
Did you mean: 

Нарушение безопасности

GHostly_FOX
I'm New Here
I'm New Here
Those new to the Atlassian Community have posted less than three times. Give them a warm welcome!
September 21, 2021

День добрый.

На нашем сервере через Confluence занесли майнер.

Вся система просела под нагрузкой, анализ выявил скрипт работающий под правами Confluence который и выполнил все действия - HEUR:Trojan-Downloader.Shell.Miner.gen

1 answer

0 votes
Kishan Sharma
Community Champion
September 22, 2021

Привет @GHostly_FOX 

Похоже, ваша система скомпрометирована из-за уязвимости системы безопасности в Confluence Server, упомянутой на этой странице, Заключение о уязвимости безопасности. 

Confluence Security Advisory - 2021-08-25


Atlassian рекомендует обновить до последней версии долгосрочной поддержки.
Если вы не можете немедленно обновить Confluence, то в качестве временного обходного пути вы можете смягчить проблему, запустив сценарий, упомянутый на странице для операционной системы, в которой размещается Confluence.

Suggest an answer

Log in or Sign up to answer
TAGS
AUG Leaders

Atlassian Community Events