Liebe Kundin, Lieber Kunde
Atlassian hat am Mittwoch ein Critical Security Advisory Announcement veröffentlicht, in dem sie auf eine kritische Sicherheitslücke in Confluence hinweisen. Betroffen sind sowohl Server wie auch Data Center Installationen.
Aufgrund einer "OGNL injection vulnerabilty" können authentifizierte User, und in gewissen Instanzen nicht authentifizierte User, willkürlichen Quellcode auf Confluence Server und Data Center ausführen.
bitvoodoo Cloud - Der Workaround wird heute Donnerstag auf allen Instanzen angewendet.
Sollten Sie Ihr Confluence in der bitvoodoo Cloud gehostet haben, und nicht bei sich selber, werden wir den unten aufgeführten Workaround heute Nachmittag implementieren. Leider muss dazu Confluence neu gestartet werden. Dies erfolgt in den nächsten Stunden. Wir empfehlen dennoch ein Update in naher Zukunft durchzuführen.
Sie hosten Confluence selber
Betroffen sind folgende Versionen von Confluence Server und Data Center:
All 4.x.x versions
All 5.x.x versions
All 6.0.x versions
All 6.1.x versions
All 6.2.x versions
All 6.3.x versions
All 6.4.x versions
All 6.5.x versions
All 6.6.x versions
All 6.7.x versions
All 6.8.x versions
All 6.9.x versions
All 6.10.x versions
All 6.11.x versions
All 6.12.x versions
All 6.13.x versions before 6.13.23
All 6.14.x versions
All 6.15.x versions
All 7.0.x versions
All 7.1.x versions
All 7.2.x versions
All 7.3.x versions
All 7.4.x versions before 7.4.11
All 7.5.x versions
All 7.6.x versions
All 7.7.x versions
All 7.8.x versions
All 7.9.x versions
All 7.10.x versions
All 7.11.x versions before 7.11.6
All 7.12.x versions before 7.12.5
Atlassian empfiehlt einen Upgrade auf den letzten Long Term Support Release. Alle Einzelheiten zur letzten Version finden Sie unter
Confluence Server and Data Center Release Notes.
Falls Sie eine betroffene Version im Einsatz haben, wird ein Upgrade auf Version 7.13.0 (LTS) oder höher empfohlen.
Falls Sie 6.13.x Versionen betreiben, und ein Upgrade auf 7.13.0 (LTS) nicht möglich ist, aktualisieren Sie auf die Version 6.13.23.
Falls Sie 7.4.x Versionen betreiben, und ein Upgrade auf 7.13.0 (LTS) nicht möglich ist, aktualisieren Sie auf die Version 7.4.11.
Falls Sie 7.11.x Versionen betreiben, und ein Upgrade auf 7.13.0 (LTS) nicht möglich ist, aktualisieren Sie auf die Version 7.11.6.
Falls Sie 7.12.x Versionen betreiben und ein Upgrade auf 7.13.0 (LTS) nicht möglich ist, aktualisieren Sie auf die Version 7.12.5.
Falls Sie nicht imstande sind, ein Upgrade umgehend durchzuführen, können Sie (als vorübergehende Lösung) das Problem durch Ausführung des unten aufgeführten Skripts entschärfen. Das Skript muss auf dem Betriebssystem des Servers ausgeführt werden, der für den Betrieb von Confluence zuständig ist.
Falls Sie Confluence in einem Cluster betreiben, müssen Sie diese Prozedur auf jedem Knoten wiederholen. Der ganze Cluster muss nicht heruntergefahren werden.
Denken Sie daran, falls Sie Confluence in einem Cluster betreiben, stellen Sie sicher, dass das Skript auf allen Knoten ausgeführt wird. |
Falls Sie Confluence in einem Cluster betreiben, müssen Sie diese Prozedur auf jedem Knoten wiederholen. Der ganze Cluster muss nicht heruntergefahren werden.
Denken Sie daran, falls Sie Confluence in einem Cluster betreiben, stellen Sie sicher, dass das Skript auf allen Knoten ausgeführt wird. |
Dürfen wir Sie beim Update unterstützen? Melden Sie sich bitte unter support@bitvoodoo.ch bei uns.
Freundliche Grüsse
Ihr bitvoodoo Team