Notícias
RECOMENDAÇÃO 22/2022
Vulnerabilidades no Confluence Server
Compartilhe por Facebook
Compartilhe por Twitter
Compartilhe por LinkedIn
Compartilhe por WhatsApp
link para Copiar para área de transferência
Publicado em
22/07/2022 17h13
[TLP:WHITE]
1. Foram identificadas vulnerabilidades no Confluence Server, software de colaboração desenvolvido pela empresa Atlassian. Sistemas vulneráveis podem ser explorados e um atacante pode obter acesso ao servidor.
2. O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) recomenda às instituições da Administração Pública Federal (APF) que utilizam o Confluence Server / Data Center que providenciem a atualização imediata da aplicação. Informações técnicas e maiores detalhes a respeito da atualização podem ser consultados em:
- https://confluence.atlassian.com/doc/confluence-security-advisory-2022-07-20-1142446709.html
- https://jira.atlassian.com/browse/CONFSERVER-79483
- https://nvd.nist.gov/vuln/detail/CVE-2022-26138
3. O CTIR Gov, em atenção ao Decreto 10.748/2021, solicita às entidades responsáveis pelas Equipes de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos Setoriais que orientem a constituency de seus respectivos setores sobre o tratado nesta Recomendação. Reforça também que a participação dos órgãos e das entidades da administração pública federal direta, autárquica e fundacional na Rede Federal de Gestão de Incidentes Cibernéticos é obrigatória. Desta forma, o processo de formalização da adesão deverá ser operacionalizado em linha com tal normativo e com as orientações constantes da página eletrônica do CTIR Gov (https://www.gov.br/ctir/pt-br/assuntos/perguntas-frequentes-decreto-10-748-2021/perguntas-frequentes-sobre-o-decreto-10-748-2021).
4. O CTIR Gov ressalta que, de acordo com os artigos 15 e 17 do Decreto Nº 9.637, de 26 de dezembro de 2018, que institui a Política Nacional de Segurança da Informação, cada órgão é responsável pela proteção cibernética de seus ativos de informação. Referência:
- https://www.in.gov.br/materia/-/asset_publisher/Kujrw0TZC2Mb/content/id/56970098/do1-2018-12-27-decreto-n-9-637-de-26-de-dezembro-de-2018-56969938
5. Os alertas e recomendações emitidos pelo CTIR Gov podem ser consultados em:
- https://www.gov.br/ctir/pt-br/assuntos/alertas-e-recomendacoes
6. O CTIR Gov adere ao padrão Traffic Light Protocol (TLP), conforme definido pelo Forum of Incident Response and Security Teams (FIRST). Para mais informações, acesse:
- https://www.gov.br/ctir/pt-br/assuntos/tlp
Equipe CTIR Gov.
[TLP:WHITE]