Arctic Wolf Labs hat Anzeichen dafür entdeckt, dass C3RB3R Ransomware sowie verschiedene andere maliziöse Payloads nach Ausnutzung der Schwachstelle CVE-2023-22527 eingesetzt werden.
Die Template-Injection-Schwachstelle betrifft Confluence Data Center sowie die Server-Versionen 8.0.0 bis 8.5.3 und ermöglicht die unautorisierte Remotecodeausführung auf den betroffenen Versionen der Software.
Die wichtigsten Erkenntnisse:
- Arctic Wolf Labs hat beobachtet, dass CVE-2023-22527 ausgenutzt wird, um C3RB3R Ransomware zu installieren.
- Mehrere Bedrohungsakteure nutzen die Schwachstelle, um Payloads für das Mining von Kryptowährungen und Trojaner für den Fernzugriff bereitzustellen.
Weitere detailliertere Informationen zum Thema finden Sie hier im Arctic Wolf-Blog.
arcticwolf.com/labs/