• Bidhaa na Huduma
        • Wingu

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Juu ya Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Jukwaa

          • Malware Analysis Platform
        • Biashara ndogo ndogo

          • SOHO Total Edition
        • Huduma

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Usalama wa Mtandao & Data Privacy Ufahamu
  • Ufumbuzi
    • BFSI
    • elimu
    • Serikali
    • Afya
    • ITES
    • viwanda
  • kampuni
    • kuhusu Seqrite
    • Uongozi
    • Tuzo na Vyeti
    • Chumba cha habari
  • Washirika
    • Mshirika wa Mpango
    • Tafuta Mshirika
    • Kuwa Mshirika
  • Msaada
  • rasilimali
    • blogs
    • Whitepapers
    • Datasheets
    • Michanganuo
    • Ripoti za Tishio
    • Miongozo ya
    • PoV
    • uelewa Data Privacy
    • Angalia Alama Yako ya Hatari
    • Mazungumzo ya DPDP
    • Saa ya Faragha
Seqrite Labs blogu
Mauzo ya kuwasiliana Je, uko chini ya mashambulizi?
  • Bidhaa na Huduma
        • Wingu

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Juu ya Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Jukwaa

          • Malware Analysis Platform
        • Biashara ndogo ndogo

          • SOHO Total Edition
        • Huduma

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Usalama wa Mtandao & Data Privacy Ufahamu
  • Ufumbuzi
    • BFSI
    • elimu
    • Serikali
    • Afya
    • ITES
    • viwanda
  • kampuni
    • kuhusu Seqrite
    • Uongozi
    • Tuzo na Vyeti
    • Chumba cha habari
  • Washirika
    • Mshirika wa Mpango
    • Tafuta Mshirika
    • Kuwa Mshirika
  • Msaada
  • rasilimali
    • blogs
    • Whitepapers
    • Datasheets
    • Michanganuo
    • Ripoti za Tishio
    • Miongozo ya
    • PoV
    • uelewa Data Privacy
    • Angalia Alama Yako ya Hatari
    • Mazungumzo ya DPDP
    • Saa ya Faragha
Nyumbani  /  Ufundi  / CVE-2022-26134: Athari ya Kudhulumiwa kwa Atlassian OGNL kwa Sifuri ya Siku
CVE-2022-26134: Athari ya Kudhulumiwa kwa Atlassian OGNL kwa Sifuri ya Siku
05 Julai 2022

CVE-2022-26134: Athari ya Kudhulumiwa kwa Atlassian OGNL kwa Sifuri ya Siku

Imeandikwa na Rahul Pawar
Rahul Pawar
Ufundi

Mnamo Juni 2, 2022, CVE-2022-26134 "Confluence," udhaifu wa utekelezaji wa msimbo wa mbali wa siku sifuri, uligunduliwa katika matoleo yote ya Kituo cha Seva na Data cha Confluence. Shambulio hilo liligunduliwa kuwa la ukali mkubwa (CVSS:9.0/10.0) kulingana na ushauri wa usalama uliotolewa na Atlassian.

Athari kubwa ya ukali imepokea kitambulisho cha CVE-2022-26134, na mwigizaji tishio anaweza kutumia athari hii kutekeleza utekelezaji wa msimbo wa mbali ambao haujaidhinishwa kwa kutumia sindano ya OGNL. Mwaka jana pia muunganisho ulikabili hatari kubwa ya utekelezaji wa msimbo wa mbali (CVE-2021-26084) katika Seva ya Ushawishi na Kituo cha Data cha Ushawishi. Athari hii inatokana na dosari ya sindano ya OGNL na inaruhusu wavamizi ambao hawajaidhinishwa kutekeleza msimbo kiholela kwenye Seva ya Ushawishi au matukio ya Kituo cha Data.

Je, sindano ya OGNL ni nini?

Lugha ya Usemi ya chanzo huria (EL) kwa vitu vya Java inaitwa Lugha ya Urambazaji ya Object-Graph. Hasa, OGNL inaruhusu tathmini ya misemo ya EL katika Apache Struts, mfumo maarufu wa kuunda programu za wavuti zinazotegemea Java katika mipangilio ya biashara. Makosa makubwa zaidi katika Apache Struts yanahusiana na mashambulizi ya sindano ya usemi ya OGNL , ambayo huruhusu misemo isiyo sahihi kutathminiwa dhidi ya rundo la thamani, na kumpa mshambuliaji uwezo wa kubadilisha vigezo vya mfumo au kuendesha msimbo holela.

Uchambuzi wa Kiufundi:

CVE-2022-26134 ni athari ya utekelezaji wa msimbo wa mbali unaosababisha utekelezaji wa msimbo katika muktadha wa seva ya Ushawishi. Muigizaji tishio anayetaka kutumia athari hii ataweka malipo hasidi katika URI ya ombi la HTTP. Mbinu yoyote ya HTTP inaonekana kufanya kazi, iwe ni halali (GET, POST, PUT, n.k.) au ni batili.

Njia rahisi zaidi ya URL iliyo na malipo hasidi itakuwa:

%24%7B%40java.lang.Runtime%40getRuntime%28%29.exec%28%22touch%20/tmp/r7%22%29%7D/

Hapo juu, matumizi hayo yamesimbwa kwa URL. Wakati wa kusimbua URL, tunapokea unyonyaji ufuatao:

${@java.lang.Runtime@getRuntime().exec(“touch /tmp/r7”)} , ambayo itaunda faili mpya katika saraka ya /tmp/.

Katika trafiki ya ombi la GET iliyonaswa hapa chini, unaweza kuona mwigizaji tishio anachoma sindano ya OGNL ili kunufaika na athari iliyopo kwenye muunganiko.

Picha ya kichwa cha X-Cmd-Response

Kielelezo: 1

Watendaji wa vitisho wanaotaka kutumia athari hii lakini pia wanahitaji majibu ya seva iliyoathiriwa wanaweza kutumia kichwa cha X-Cmd-Response.

Kwa mfano, ni kutekeleza amri ya kitambulisho na kupokea matokeo katika kichwa cha Majibu ya X-Cmd cha jibu na seva iliyo katika mazingira magumu.

 

Kielelezo:2

Sababu kuu:

Chanzo kikuu cha kuathiriwa kiko katika njia ya findValue(str) ndani ya kitendakazi cha translateVariables. Seva huita mbinu ya TranslateVariables mara tu inapopokea ombi la HTTP.

Wakati njia ya TextParseUtil inaitwa na URI ya ombi iliyotolewa kama kigezo cha kujieleza katika mbinu, baada ya kukusanya kamba na kuiondoa kutoka kwa muundo "\\\\$\\\\{([^}]*)\\\\}" msimbo uliobaki huhamishiwa kwa njia ya findValue, ambayo katika hali hii inatekeleza msimbo.

Kielelezo: 3

Kama ilivyotajwa, shida kuu ni wito wa Vigezo vya kutafsiri na URI kama hoja. Marekebisho ya Atlassian imetoa ni pamoja na mabadiliko kadhaa.

Ya kwanza ni kuongeza ukaguzi wa kujieleza salama kwa usemi wa ingizo kwenye mbinu ya findValue.

Ya pili ni kuweka vigeu vya finalNamespace na finalActionName bila kutumia mbinu ya translateVariables.

Mabadiliko ya mwisho ni kuondoa OgnValueStack, ikizingatiwa kuwa haitumiki ikiwa vitendakazi vya translateVariables hazijaitwa.

Kabla ya Kiraka:

Kielelezo: 4

Baada ya Kiraka:

Kielelezo: 5

Atlassian pia ilijumuisha SafeExpressionUtil.class kwenye jarida la xworks. Ili kuchanganua misemo wakati findValue inaitwa, SafeExpressionUtil.class imewekwa kwenye OgnlValueStack.class ili kutekeleza uchujaji wa misemo isiyo salama. Kwa mfano:

Kielelezo: 6

Jinsi Quick Heal hulinda watumiaji wake

Quick Heal hutoa ulinzi wa kina dhidi ya unyonyaji wa aina hii ya mazingira magumu. Sehemu ya HIPS katika QH hutambua na kuzuia shughuli hasidi kama vile trafiki hasidi ya mtandao, faili mbovu, na pia IPs hasidi ili kulinda wateja wetu.

Vivutio vya Ugunduzi

Kulingana na Faili

· Exp.CVE-2022-26134.46649

· Exp.CVE-2022-26134.46650.GC

· JS.Backdoor.38151

· ELF.Trojan.45098.GC

· Hati.Trojan.44757

Kulingana na Mtandao

· HTTP/CVE-2022-26134!RP.46663

· HTTP/CVE-2022-26134!RP.46665

· HTTP/CVE-2022-26134!RP.46686

· HTTP/CVE-2022-26134!RP.46687

IOC

Hashi

· 4c02c3a150de6b70d6fca584c29888202cc1deef

· 80b327ec19c7d14cc10511060ed3a4abffc821af

· 75259ee2db52d038efea5f939f68f122

· ea18fb65d92e1f0671f23372bacf60e7

· 6078c8a0c32f4e634f2952e3ebac2430

· f8df4dd46f02dc86d37d46cf4793e036

· df096b253754a66cded9ad81b8ea27f5

· 3eb5db35032f5147761f7f8eb8e661c2

· de7a94deccdb9a274ed3c06b28993c0c

IPS

154.146.34.145

154.16.105.147

156.146.34.46

156.146.34.52

156.146.34.9

156.146.56.136

198.147.22.148

198.147.22.148

221.178.126.244

45.43.19.91

59.163.248.170

64.64.228.239

66.115.182.102

66.115.182.111

67.149.61.16

98.32.230.38

 Baada uliopitaCVE-2022-30190: Athari za siku sifuri "Follina" katika MSDT hufafanuliwa...
Post ijayo  Kulinda Usalama Mtandaoni kwa Biashara na SMB
Rahul Pawar

Kuhusu Rahul Pawar

Rahul ni Mtafiti wa Usalama katika Maabara ya Usalama ya Uponyaji Haraka. Anapata masilahi yake katika uchanganuzi wa programu hasidi, uhandisi wa kubadilisha, na kusoma juu ya ...

Makala na Rahul Pawar »

Related Posts

  • Operesheni QUICSILVER: Muigizaji wa China-Nexus Awalenga Wanadiplomasia wa Myanmar kupitia VHD-Delivered Go Backdoor

    Operesheni QUICSILVER: Muigizaji wa China-Nexus Awalenga Wanadiplomasia wa Myanmar kupitia VHD-Delivered Go Backdoor

    Agosti 17, 2026
  • Kutumia Vibaya Mifumo ya Kazi ya Biashara Inayoaminika: Kampeni ya Mwizi wa Phantom wa Hatua Nyingi

    Julai 22, 2026
  • Nyuma ya Marejesho: Kutoka kwa Ulaghai wa GST hadi Remcos RAT Kupitia Mnyororo wa Maambukizi wa .NET wa Hatua Nyingi

    Julai 17, 2026
Waandishi Walioangaziwa
  • Seqrite
    Seqrite

    Seqrite ni mtoa huduma anayeongoza wa suluhisho za usalama wa mtandao wa biashara. Kwa kuzingatia...

    Soma makala zaidi na Seqrite
  • Bineesh P
    Bineesh P

    Mimi ni mpenda usalama wa mtandao na mwandishi aliyejitolea. Kwa ustadi...

    Soma makala zaidi kutoka kwa Bineesh P
  • Jyoti Karlekar
    Jyoti Karlekar

    Mimi ni mwandishi mahiri ambaye anafurahia kuunda maudhui kuhusu teknolojia zinazoibuka na...

    Soma nakala zaidi za Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar ni Mkurugenzi Mkuu Mtendaji wa Quick Heal Technologies...

    Soma makala zaidi kutoka kwa Sanjay Katkar
mada
anayeweza (25) Mashambulizi ya mtandao (36) it-mashambulizi (58) cyberattack (16) cyberattacks (15) Usalama (342) usalama it (34) Tishio la mtandao (33) vitisho it (51) uvunjaji wa data (56) uvunjaji wa data (29) hasara data (28) kuzuia kupoteza data (34) data privacy (17) ulinzi wa data (35) usalama wa data (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) usalama wa mwisho (113) Usalama wa biashara (20) Tumia (13) GDPR (14) zisizo (76) uchambuzi wa programu hasidi (14) shambulio hasidi (23) MDM (27) microsoft (15) MITER AT&CK (14) Usalama wa mtandao (26) Hadaa (30) ransomware (69) shambulio la kujitolea (31) mashambulizi ya fidia (31) ulinzi wa ukombozi (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Huduma (16) kugundua tishio (14) Threat Intelligence (22) UTM (34) Mazingira magumu (16) uaminifu sifuri (13)
Seqrite Labs

Mtoa huduma mkuu wa biashara wa suluhu za usalama wa IT hurahisisha sehemu ya mwisho, data na usalama wa mtandao kwa uzuiaji wa vitisho vya kiwango cha juu zaidi, ugunduzi na majibu ulimwenguni kote.

Soma Zaidi Kuhusu Seqrite

Kufuata yetu:

Kujiunga na jarida letu

Pata habari kuhusu mitindo na maarifa ya hivi punde ya usalama wa mtandao.

Upakiaji
Bidhaa na Huduma
  • Wingu
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Juu ya Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Jukwaa
  • Malware Analysis Platform
  • Biashara Ndogo
  • SOHO Total Edition
  • Huduma
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Usalama wa Mtandao & Data Privacy Ufahamu
rasilimali
  • blogs
  • Whitepapers
  • Datasheets
  • Ripoti za Tishio
  • Miongozo ya
  • PoV
  • uelewa Data Privacy
  • Mazungumzo ya DPDP
  • Sera na Uzingatiaji
  • EULA
  • GoDeep.AI
  • SIA
  • Saa ya Faragha
Wasiliana Nasi
  • Ofisi zilizosajiliwa
  • Wacha tuzungumze kuhusu Usalama wa Mtandao
Msaada
  • Msaada wa kiufundi
  • Pakua Programu
  • Kisasishaji cha Nje ya Mtandao
  • Kuboresha Firmware
  • Upgrades
  • Hati ya Bidhaa
Kuhusu Sisi
  • kuhusu Seqrite
  • Uongozi
  • Tuzo na Utambuzi
  • Chumba cha habari
Partner
  • Mshirika wa Mpango
  • Tafuta Mshirika
  • Kuwa Mshirika
  • Seqrite vyeti

© 2026 Quick Heal Technologies Ltd.

Wa tovuti Sera ya faragha Taarifa za kisheria Sera za Vidakuzi Masharti ya matumizi