-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

   #####################################################
  ##  N C S C ~ B E V E I L I G I N G S A D V I E S  ##
 #####################################################

######################## UPDATE 1.01 #############################

Titel           : Kwetsbaarheid verholpen in Atlassian Confluence
Advisory ID     : NCSC-2021-0761
Versie          : 1.01
Kans            : high
CVE ID          : CVE-2021-26084
                  (Details over de kwetsbaarheden kunt u vinden op
                   de Mitre website: http://cve.mitre.org/cve/)
Schade          : medium
                  (Remote) code execution (Gebruikersrechten)
Uitgiftedatum   : 20210902
Toepassing      : Atlassian Confluence
Versie(s)       : < 6.13.23
                  < 7.4.11
                  < 7.11.6
                  < 7.12.5
                  < 7.13.0
Platform(s)     :

Update
   Over deze kwetsbaarheid is een write-up verschenen waarin wordt
   uitgelegd hoe de kwetsbaarheid kan worden misbruikt. In de write-up
   wordt tevens proof-of-conceptcode gedeeld. Daarnaast heeft het NCSC
   signalen ontvangen dat vanaf het internet actief scans worden
   uitgevoerd op zoek naar kwetsbare systemen. De inschaling van dit
   beveiligingsadvies blijft ongewijzigd HIGH/MEDIUM.

Beschrijving
   Er is een kwetsbaarheid verholpen in Atlassian Confluence. Een
   ongeauthenticeerde kwaadwillende op afstand kan de kwetsbaarheid
   mogelijk misbruiken om willekeurige code uit te voeren onder de
   rechten van de applicatie. Het NCSC heeft signalen ontvangen dat
   vanaf het internet actief scans worden uitgevoerd op zoek naar
   kwetsbare systemen. Voor de kwetsbaarheid is proof-of-conceptcode
   publiek beschikbaar.

Mogelijke oplossingen
   Atlassian heeft updates uitgebracht om de kwetsbaarheid te verhelpen
   in Confluence. Voor meer informatie, zie:

   https://confluence.atlassian.com/doc
      /confluence-security-advisory-2021-08-25-1077906215.html

Vrijwaringsverklaring
   Door gebruik van deze security advisory gaat u akkoord met de
   navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke
   zorg heeft betracht bij de samenstelling van dit beveiligingsadvies,
   kan het NCSC niet instaan voor de volledigheid, juistheid of
   (voortdurende) actualiteit van dit beveiligingsadvies. De informatie
   in dit beveiligingsadvies is uitsluitend bedoeld als algemene
   informatie voor professionele partijen. Aan de informatie in dit
   beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC
   en de Staat zijn niet aansprakelijk voor enige schade ten gevolge
   van het gebruik of de onmogelijkheid van het gebruik van dit
   beveiligingsadvies, waaronder begrepen schade ten gevolge van de
   onjuistheid of onvolledigheid van de informatie in dit
   beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht
   van toepassing. Alle geschillen in verband met en/of voortvloeiend
   uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief
   bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de
   voorzieningenrechter in kort geding.

-----BEGIN PGP SIGNATURE-----
Version: Encryption Desktop 10.4.2 (Build 1298)
Charset: utf-8

wsDVAwUBYTCp7+Es56R4sCd0AQqkNwv/YjE7ocqiZhZLVVuGKZUuR/NMSE3z9Aml
91COuIrKVjKEIV0K2BgUNJjgPVjyAO2lvY6f49gLfdoJQLlv/gu4SWcWWFXQp0RR
QE0o661ZSDo9y8pm5y9iNtq5Du0tBhWXdJ72jhioCytJQZQQeXlScYPoIhZkEInY
7d6P7fwhisXxJGrmNoHYuZk3XPFWicKSLYK7nbp0eo1LYJzP7t0lbygT372QHXfA
yzr2kz9MDV62POLweTgrP+gtf/eW6JUFfEDUGVvhsgTfaIalDHU4+AmZ/DDWfI90
n08hfsMn7CDfyz59IwMQIjWz62moULNj1fhvemY2EDB0UVw+P/kDKuuXcwUWDl0H
dbAf2G3puwPgPXcnmiJxjRXMDgl7jU891ufgwGFFBOPBZ7g3zntKMv9wVVS5dmKO
g/d7BaOZmx01xCUFJb3+L7O4qjWeaDf/cb+5v9KTPhjhLy2qdvTFZZYaNxcnunPZ
WIyOlavmfi77lII6rCyQtsHqKqVpdPmA
=vD7C
-----END PGP SIGNATURE-----