Notícias
RECOMENDAÇÃO 14/2022
[TLP:WHITE]
1. A empresa Atlassian identificou vulnerabilidade crítica que permite execução remota de código nos produtos "Confluence Server" e "Confluence Data Center" (CVE-2022-26134).
2. Foram identificadas evidências de explorações ativas que comprometem sistemas afetados pela vulnerabilidade. A empresa disponibilizou correções para as versões 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 e 7.18.1.
3. O Centro de Prevenção, Tratamento e Resposta à Incidentes Cibernéticos de Governo (CTIR Gov) solicita aos órgãos da Administração Pública Federal (APF) e orienta as demais entidades que identifiquem em seus inventários de ativos a existência dos produtos "Confluence Server" e "Confluence Data Center" da empresa Atlassian e realizem a devida atualização dos sistemas para as últimas versões disponibilizadas em:
4. Até que seja realizada a atualização dos sistemas, solicita-se implementar imediatamente as ações descritas na seção "Mitigation" constantes do link:
5. O CTIR Gov, em atenção ao Decreto 10.748/2021, solicita às entidades responsáveis pelas Equipes de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos Setoriais que orientem a constituency de seus respectivos setores sobre o tratado nesta Recomendação.
6. Sugerimos a consulta frequente aos alertas e recomendações do CTIR Gov, divulgados em:
Equipe CTIR Gov.
[TLP:WHITE]