{"id":115373,"date":"2022-08-03T07:00:28","date_gmt":"2022-08-03T04:00:28","guid":{"rendered":"https:\/\/i-hls.com\/?p=115373"},"modified":"2022-08-02T21:37:58","modified_gmt":"2022-08-02T18:37:58","slug":"%d7%a0%d7%97%d7%a9%d7%a4%d7%94-%d7%97%d7%95%d7%9c%d7%a9%d7%94-%d7%a7%d7%a8%d7%99%d7%98%d7%99%d7%aa-%d7%91%d7%a1%d7%91%d7%99%d7%91%d7%aa-%d7%a2%d7%91%d7%95%d7%93%d7%94-%d7%9e%d7%95%d7%91%d7%99%d7%9c","status":"publish","type":"post","link":"https:\/\/i-hls.com\/he\/archives\/115373","title":{"rendered":"\u05e0\u05d7\u05e9\u05e4\u05d4 \u05d7\u05d5\u05dc\u05e9\u05d4 \u05e7\u05e8\u05d9\u05d8\u05d9\u05ea \u05d1\u05e1\u05d1\u05d9\u05d1\u05ea \u05e2\u05d1\u05d5\u05d3\u05d4 \u05de\u05d5\u05d1\u05d9\u05dc\u05d4"},"content":{"rendered":"
\u05d4\u05e1\u05d5\u05db\u05e0\u05d5\u05ea \u05dc\u05d0\u05d1\u05d8\u05d7\u05ea \u05e1\u05d9\u05d9\u05d1\u05e8 \u05d5\u05ea\u05e9\u05ea\u05d9\u05d5\u05ea \u05e9\u05dc \u05d0\u05e8\u05d4"\u05d1 \u05e4\u05d5\u05e7\u05d3\u05ea \u05e2\u05dc \u05d0\u05e8\u05d2\u05d5\u05e0\u05d9\u05dd \u05de\u05de\u05e9\u05dc\u05ea\u05d9\u05d9\u05dd \u05d5\u05d7\u05d1\u05e8\u05d5\u05ea \u05e4\u05e8\u05d8\u05d9\u05d5\u05ea \u05dc\u05de\u05e6\u05d5\u05d0 \u05e4\u05ea\u05e8\u05d5\u05df \u05dc\u05d7\u05d5\u05dc\u05e9\u05d4 \u05e9\u05e0\u05d7\u05e9\u05e4\u05d4 \u05dc\u05d0\u05d7\u05e8\u05d5\u05e0\u05d4 \u05d1\u05e1\u05d1\u05d9\u05d1\u05ea \u05d4\u05e2\u05d1\u05d5\u05d3\u05d4 \u05d4\u05d0\u05d9\u05e0\u05d8\u05e8\u05e0\u05d8\u05d9\u05ea Confluence, \u05d4\u05de\u05e9\u05d5\u05de\u05e9\u05ea \u05e2\u05dc \u05d9\u05d3\u05d9 \u05de\u05e1\u05e4\u05e8 \u05e8\u05d7\u05d1 \u05e9\u05dc \u05de\u05d5\u05e1\u05d3\u05d5\u05ea. \u05e0\u05e8\u05d0\u05d4 \u05db\u05d9 \u05d7\u05d5\u05dc\u05e9\u05d4 \u05d6\u05d0\u05ea \u05db\u05d1\u05e8 \u05d4\u05e1\u05e4\u05d9\u05e7\u05d4 \u05dc\u05d4\u05d9\u05d5\u05ea \u05de\u05e0\u05d5\u05e6\u05dc\u05ea \u05d1\u05db\u05de\u05d4 \u05de\u05ea\u05e7\u05e4\u05d5\u05ea \u05e1\u05d9\u05d9\u05d1\u05e8. \u05de\u05d0\u05d7\u05e8 \u05d5\u05e4\u05dc\u05d8\u05e4\u05d5\u05e8\u05de\u05ea Confluence \u05de\u05e9\u05d5\u05de\u05e9\u05ea \u05d1\u05e2\u05d9\u05e7\u05e8 \u05e2\u05dc \u05d9\u05d3\u05d9 \u05d7\u05d1\u05e8\u05d5\u05ea \u05e2\u05dc \u05de\u05e0\u05ea \u05dc\u05e2\u05e7\u05d5\u05d1 \u05d0\u05d7\u05e8 \u05de\u05e9\u05d9\u05de\u05d5\u05ea \u05d5\u05dc\u05d4\u05e9\u05d2\u05d9\u05d7 \u05e2\u05dc \u05d4\u05ea\u05e7\u05d3\u05de\u05d5\u05ea \u05de\u05e9\u05d9\u05de\u05d5\u05ea \u05e6\u05d5\u05d5\u05ea\u05d9\u05d5\u05ea, \u05d7\u05d5\u05dc\u05e9\u05d4 \u05d6\u05d0\u05ea \u05e2\u05dc\u05d5\u05dc\u05d4 \u05dc\u05d7\u05e9\u05d5\u05e3 \u05d4\u05e8\u05d1\u05d4 \u05de\u05d9\u05d3\u05e2 \u05e8\u05d2\u05d9\u05dc \u05d0\u05d5\u05d3\u05d5\u05ea \u05e2\u05d1\u05d5\u05d3\u05d4 \u05e8\u05d2\u05d9\u05e9\u05d4 \u05e4\u05e0\u05d9\u05dd \u05d0\u05e8\u05d2\u05d5\u05e0\u05d9\u05ea.\u00a0<\/span><\/p>\n \u05e2\u05dc \u05e4\u05d9 \u05d3\u05d9\u05d5\u05d5\u05d7\u05d9\u05dd \u05e9\u05dc \u05d0\u05ea\u05e8 securityweek.com, \u05d4\u05d7\u05d5\u05dc\u05e9\u05d4 \u05d4\u05de\u05e1\u05d5\u05db\u05e0\u05ea \u05d4\u05d6\u05d5, \u05de\u05d6\u05d5\u05d4\u05d4 \u05db-CVE-2022-26138, \u05de\u05e7\u05d5\u05e9\u05e8\u05ea \u05dc\u05e7\u05d9\u05d5\u05dd \u05d7\u05e9\u05d1\u05d5\u05df \u05d1\u05e9\u05dd \u2018disabledsystemuser\u2019 \u05d1\u05d0\u05d7\u05ea \u05de\u05d0\u05e4\u05dc\u05d9\u05e7\u05e6\u05d9\u05d5\u05ea \u05d4\u05de\u05de\u05e9\u05e7 \u05e9\u05e2\u05d5\u05e6\u05d1\u05d4 \u05e2\u05dc \u05de\u05e0\u05ea \u05dc\u05e2\u05d6\u05d5\u05e8 \u05dc\u05de\u05e0\u05d4\u05dc\u05d9 \u05e8\u05e9\u05ea \u05d5\u05de\u05e2\u05e8\u05db\u05d5\u05ea \u05dc\u05d4\u05e2\u05d1\u05d9\u05e8 \u05e0\u05ea\u05d5\u05e0\u05d9\u05dd \u05de\u05ea\u05d5\u05da \u05d4\u05d0\u05e4\u05dc\u05d9\u05e7\u05e6\u05d9\u05d4 \u05d4\u05d9\u05e9\u05e8 \u05dc\u05e2\u05e0\u05df \u05e9\u05dc Confluence. \u05d4\u05d1\u05e2\u05d9\u05d4 \u05d4\u05d9\u05d0 \u05e9\u05d7\u05e9\u05d1\u05d5\u05df \u05d6\u05d4 \u05e0\u05d5\u05e6\u05e8 \u05e2\u05dd \u05e1\u05d9\u05e1\u05de\u05d0 \u05de\u05d5\u05d1\u05e0\u05ea \u05d1\u05ea\u05d5\u05db\u05e0\u05d4 \u05d5\u05e0\u05d5\u05e1\u05e4\u05d4 \u05d0\u05dc \u05e7\u05d1\u05d5\u05e6\u05ea \u05d4\u05d9\u05d5\u05d6\u05e8\u05d9\u05dd \u05d4\u05e8\u05d0\u05e9\u05d9\u05ea \u05e9\u05dc \u05d4\u05de\u05de\u05e9\u05e7. \u05d2\u05d9\u05e9\u05d4 \u05d6\u05d0\u05ea \u05de\u05d0\u05e4\u05e9\u05e8\u05ea \u05dc\u05d7\u05e9\u05d1\u05d5\u05df \u05dc\u05e8\u05d0\u05d5\u05ea \u05d5\u05dc\u05e2\u05e8\u05d5\u05da \u05e2\u05de\u05d5\u05d3\u05d9\u05dd \u05e9\u05dc\u05de\u05d9\u05dd \u05d1\u05de\u05de\u05e9\u05e7 \u05db\u05d1\u05e8\u05d9\u05e8\u05ea \u05de\u05d7\u05d3\u05dc.\u00a0<\/span><\/p>\n \u05de\u05d4\u05dd \u05d4\u05d4\u05e9\u05dc\u05db\u05d5\u05ea \u05e9\u05dc \u05d7\u05d5\u05dc\u05e9\u05d4 \u05d6\u05d5? \u05d4\u05ea\u05d5\u05e6\u05d0\u05d4 \u05d4\u05d9\u05d0 \u05e9\u05ea\u05d5\u05e7\u05e3 \u05de\u05e8\u05d5\u05d7\u05e7 \u05d5\u05dc\u05d0 \u05de\u05d6\u05d5\u05d4\u05d4 \u05d9\u05db\u05d5\u05dc \u05dc\u05e0\u05e6\u05dc \u05d0\u05ea \u05d4\u05d7\u05e9\u05d1\u05d5\u05df \u05e2\u05dc \u05de\u05e0\u05ea \u05dc\u05d4\u05db\u05e0\u05e1 \u05dc\u05de\u05de\u05e9\u05e7 \u05d5\u05dc\u05d2\u05e9\u05ea \u05dc\u05db\u05dc \u05e2\u05de\u05d5\u05d3 \u05e4\u05ea\u05d5\u05d7 \u05e9\u05dc\u05d7\u05e9\u05d1\u05d5\u05df \u05d9\u05e9 \u05d2\u05d9\u05e9\u05d4 \u05d0\u05d5\u05d8\u05d5\u05de\u05d8\u05d9\u05ea \u05d0\u05dc\u05d9\u05d5.\u00a0<\/span><\/p>\n \u05de\u05e4\u05ea\u05d7\u05d9 Confluence, \u05d7\u05d1\u05e8\u05ea Atlassian, \u05de\u05d2\u05d3\u05d9\u05e8\u05d4 \u05db\u05da: "\u05d6\u05d5 \u05d4\u05d9\u05d0 \u05d7\u05d5\u05dc\u05e9\u05d4 \u05e9\u05e0\u05de\u05e6\u05d0\u05ea \u05d1\u05de\u05e1\u05e4\u05e8\u05d9 \u05de\u05d5\u05e6\u05e8\u05d9 \u05d4\u05d7\u05d1\u05e8\u05d4 \u05d4\u05de\u05d0\u05e4\u05e9\u05e8\u05d9\u05dd \u05dc\u05ea\u05d5\u05e7\u05e4\u05d9\u05dd \u05dc\u05d0 \u05de\u05d6\u05d5\u05d4\u05d9\u05dd \u05dc\u05e2\u05d1\u05d5\u05e8 \u05de\u05e1\u05e0\u05e0\u05d9 servlet \u05d4\u05de\u05e9\u05d5\u05de\u05e9\u05d9\u05dd \u05e2\u05dc \u05d9\u05d3\u05d9 \u05d0\u05e4\u05dc\u05d9\u05e7\u05e6\u05d9\u05d5\u05ea \u05e6\u05d3 \u05e8\u05d0\u05e9\u05d5\u05df \u05d5\u05e6\u05d3 \u05e9\u05dc\u05d9\u05e9\u05d9, \u05d5\u05d1\u05db\u05da \u05dc\u05e7\u05d1\u05dc \u05d2\u05d9\u05e9\u05d4 \u05de\u05e8\u05d7\u05d5\u05e7. \u05d4\u05d7\u05d1\u05e8\u05d4 \u05e2\u05d3\u05d9\u05d9\u05df \u05dc\u05d0 \u05e1\u05d9\u05e7\u05e8\u05d4 \u05d0\u05ea \u05db\u05dc \u05d4\u05d4\u05e9\u05dc\u05db\u05d5\u05ea \u05d4\u05d0\u05e4\u05e9\u05e8\u05d9\u05d5\u05ea \u05d4\u05e0\u05d5\u05d1\u05e2\u05d5\u05ea \u05de\u05d7\u05d5\u05dc\u05e9\u05d4 \u05d6\u05d5". \u05d4\u05d0\u05ea\u05e8 \u05d4\u05e8\u05e9\u05de\u05d9 \u05e9\u05dc \u05de\u05de\u05e9\u05e7 \u05d4- Confluence \u05db\u05d5\u05ea\u05d1 \u05e9-"\u05d7\u05d1\u05e8\u05ea Atlassian \u05de\u05d3\u05e8\u05d2\u05ea \u05d0\u05ea \u05e8\u05de\u05ea \u05d4\u05d7\u05de\u05e8\u05d4 \u05e9\u05dc \u05d7\u05d5\u05dc\u05e9\u05d4 \u05d6\u05d0\u05ea \u05db\u05e7\u05e8\u05d9\u05d8\u05d9\u05ea, \u05e2\u05dc \u05d1\u05e1\u05d9\u05e1 \u05d4\u05e1\u05e7\u05dc\u05d4 \u05d4\u05e8\u05e9\u05de\u05d9\u05ea \u05dc\u05d4\u05d2\u05d3\u05e8\u05ea \u05d7\u05d5\u05de\u05e8\u05d4 \u05e9\u05dc \u05d4\u05d7\u05d1\u05e8\u05d4".\u00a0<\/span><\/p>\n \u05de\u05e7\u05d1\u05d5\u05e6\u05d5\u05ea \u05e4\u05e9\u05e2 \u05e1\u05d9\u05d9\u05d1\u05e8 \u05de\u05d0\u05d5\u05e8\u05d2\u05e0\u05d5\u05ea \u05e2\u05d3 \u05dc\u05d7\u05d5\u05d1\u05d1\u05e0\u05d9\u05dd, \u05d2\u05d5\u05e8\u05de\u05d9\u05dd \u05e8\u05d1\u05d9\u05dd \u05de\u05d1\u05e6\u05e2\u05d9\u05dd \u05e0\u05d9\u05e1\u05d9\u05d5\u05e0\u05d5\u05ea \u05e0\u05d9\u05e6\u05d5\u05dc \u05e9\u05dc \u05d4\u05d7\u05d5\u05dc\u05e9\u05d4 \u05e2\u05dc \u05d1\u05e1\u05d9\u05e1 \u05d9\u05d5\u05dd \u05d9\u05d5\u05de\u05d9\u05ea \u05d9\u05d5\u05ea\u05e8 \u05de\u05ea\u05e8\u05d9\u05e1\u05e8 \u05de\u05ea\u05e7\u05e4\u05d5\u05ea \u05de\u05ea\u05e8\u05d7\u05e9\u05d5\u05ea \u05db\u05dc \u05d9\u05d5\u05dd \u05e9\u05e2\u05d5\u05d1\u05e8, \u05d5\u05db\u05dc \u05d0\u05d7\u05ea \u05de\u05db\u05ea\u05d5\u05d1\u05ea IP \u05d9\u05d9\u05d7\u05d5\u05d3\u05d9\u05ea. \u05d9\u05e9 \u05dc\u05e6\u05d9\u05d9\u05df \u05e9\u05de\u05e1\u05e4\u05e8 \u05e0\u05d9\u05e6\u05d5\u05dc\u05d9 PoC (\u05d4\u05d5\u05db\u05d7\u05d5\u05ea \u05e9\u05dc \u05e8\u05e2\u05d9\u05d5\u05df \u05d4\u05e4\u05e8\u05d5\u05d9\u05e7\u05d8) \u05d4\u05e1\u05e4\u05d9\u05e7\u05d5 \u05dc\u05d4\u05d9\u05d7\u05e9\u05e3 \u05d0\u05dc \u05d4\u05e6\u05d9\u05d1\u05d5\u05e8. \u05db\u05d9\u05d5\u05dd, \u05d0\u05d9\u05df \u05dc\u05e0\u05d5 \u05de\u05d9\u05d3\u05e2 \u05d6\u05de\u05d9\u05df \u05d1\u05e0\u05d5\u05d2\u05e2 \u05dc\u05d6\u05d4\u05d5\u05ea \u05d4\u05ea\u05d5\u05e7\u05e4\u05d9\u05dd \u05d0\u05d5 \u05d4\u05de\u05d8\u05e8\u05d4 \u05d0\u05dc\u05d9\u05d4 \u05d4\u05dd \u05e9\u05d5\u05d0\u05e4\u05d9\u05dd \u05dc\u05d4\u05d2\u05d9\u05e2.\u00a0<\/span><\/p>\n \u05d1\u05e2\u05e7\u05d1\u05d5\u05ea \u05e8\u05de\u05ea \u05d4\u05d7\u05d5\u05de\u05e8\u05d4 \u05d4\u05e7\u05e8\u05d9\u05d8\u05d9\u05ea \u05e9\u05dc \u05d7\u05d5\u05dc\u05e9\u05d4 \u05d6\u05d5, \u05d4\u05e1\u05d5\u05db\u05e0\u05d5\u05ea \u05dc\u05d0\u05d1\u05d8\u05d7\u05ea \u05e1\u05d9\u05d9\u05d1\u05e8 \u05d5\u05ea\u05e9\u05ea\u05d9\u05d5\u05ea \u05e9\u05dc \u05d0\u05e8\u05d4"\u05d1, CISA, \u05d4\u05d5\u05d3\u05d9\u05e2\u05d4 \u05e9\u05e2\u05dc \u05d0\u05e8\u05d2\u05d5\u05e0\u05d9 \u05d4\u05de\u05de\u05e9\u05dc \u05dc\u05d4\u05ea\u05d9\u05d9\u05d7\u05e1 \u05d5\u05dc\u05d8\u05e4\u05dc \u05d1- CVE-2022-26138 \u05e2\u05d3 \u05dc-19 \u05d1\u05d0\u05d5\u05d2\u05d5\u05e1\u05d8 2022.\u00a0<\/span><\/p>\n \u05de\u05e2\u05d5\u05e0\u05d9\u05d9\u05e0\u05d9\u05dd \u05dc\u05e6\u05dc\u05d5\u05dc \u05d0\u05dc \u05ea\u05d5\u05da \u05e2\u05d5\u05dc\u05dd \u05d4\u05e2\u05ea\u05d9\u05d3\u05e0\u05d5\u05ea \u05d4\u05d8\u05db\u05e0\u05d5\u05dc\u05d5\u05d2\u05d9\u05ea? \u2013 \u05d4\u05d9\u05e8\u05e9\u05de\u05d5 \u05dc<\/span>–<\/strong>INNOTECH 2022, \u05d4\u05db\u05e0\u05e1 \u05d5\u05d4\u05ea\u05e2\u05e8\u05d5\u05db\u05d4 \u05d4\u05d1\u05d9\u05e0\u05dc\u05d0\u05d5\u05de\u05d9\u05d9\u05dd \u05dc\u05e1\u05d9\u05d9\u05d1\u05e8<\/span>, HLS \u05d5\u05d7\u05d3\u05e9\u05e0\u05d5\u05ea<\/span><\/b><\/a> \u05d1\u05d0\u05e7\u05e1\u05e4\u05d5 \u05ea\u05dc \u05d0\u05d1\u05d9\u05d1 \u05d12-3 \u05d1\u05e0\u05d5\u05d1\u05de\u05d1\u05e8<\/span>.<\/strong><\/p>\n