Los atacantes aprovechan una vulnerabilidad crítica de Atlassian a las pocas horas de la publicación de la prueba de concepto
Cibercriminales comenzaron a explotar una falla crítica de seguridad que afecta a diversas soluciones autohospedadas de Data Center creadas por Atlassian. La empresa había reportado la vulnerabilidad previamente junto con la publicación de actualizaciones de software destinadas a corregir el problema en los productos impactados.
El fallo de seguridad permite a actores maliciosos sin autenticación y desde ubicaciones remotas obtener acceso a archivos concretos localizados en el directorio principal de la aplicación web. Sin embargo, para lograr la explotación se necesita conocer previamente la ruta y el nombre exacto del archivo objetivo, ya que no es posible listar el contenido completo del directorio mediante esta vulnerabilidad.
Especialistas en investigación explicaron que el peligro se incrementa notablemente cuando Jira se encuentra integrado con una herramienta de gestión de identidades de la misma marca, ya que esto posibilita la lectura de un archivo de configuración que contiene credenciales en texto plano. Dicha información confidencial fue utilizada para generar un nuevo usuario y otorgarle privilegios de administración, lo que derivó en que se registraran múltiples intentos de ataque a través de sistemas trampa pocas horas después de que se difundiera el análisis técnico.
Ante este escenario, se recomienda a las organizaciones aplicar las versiones corregidas del software o, en caso de no poder hacerlo de manera inmediata, desconectar las instancias de internet o implementar las reglas de reescritura y cortafuegos facilitadas por la compañía.