Атака на Atlassian Rovo может привести к утечке данных из Jira и Confluence, что подрывает безопасность пользователей. Две компании по безопасности обнаружили уязвимость, позволяющую злоумышленникам получить доступ к информации, доступной авторизованному пользователю, и отправить её на внешний сервер.
Детали уязвимости
Согласно информации, обнародованной компанией PromptArmor, достаточно загрузить файл с вредоносными инструкциями, чтобы Rovo собрал внутренние данные и отправил их через URL-запрос. Этот метод работал, даже если функция веб-поиска отключена. Report Varonis Threat Labs предлагает другой способ эксплуатации, используя специальный параметр URL, который позволяет выполнять команды атакующих, используя привилегии аутентифицированного пользователя.
Риски для бизнеса
Для IT-команд компаний, использующих Atlassian Rovo, эта ситуация служит сигналом о необходимости пересмотреть свои протоколы безопасности. Утечки данных могут повлечь за собой серьёзные последствия, включая штрафы за несоблюдение стандартов безопасности. Отключение возможности веб-поиска не обеспечивает полную безопасность, и необходимо проанализировать, какие группы и приложения имеют доступ к Rovo.
Рекомендации по безопасности
Пользователям Atlassian Rovo стоит немедленно провести аудит доступа и конфигураций, а также следить за обновлениями безопасности от компании. Рекомендуется обратить внимание на ограничения доступа для минимизации рисков утечки данных.