TGViewer
Belyaev ThreatMap Belyaev ThreatMap @belyaevthreatmap · 45 subscribers
Post #270 4
🟠 Уязвимость функции upload_attachment MPC-сервера для продуктов Atlassian Model Context Protocol (MCP) Atlassian связана с неверным ограничением имени пути к каталогу. Эксплуатация

🏭 Отрасли РФ: ИТ
🗺 MITRE ATT&CK: T1090 — Proxy, T1071 — Application Layer Protocol, T1005 — Data from Local System, T1567 — Exfiltration Over Web Service, T1190 — Exploit Public-Facing Application, T1083 — File and Directory Discovery
🧩 Sigma: ⚠️ 1 замечаний к структуре
📋 Покрытие детекта: IoC ✅ · Suricata ❌ · Sigma ❌ · YARA ❌ · TTP 6

🇷🇺 RU
🧭 Вводные
Злоумышленники используют уязвимость path traversal в MCP-сервере Atlassian для доступа к защищённым данным организаций РФ. Атака позволяет удалённо раскрыть конфиденциальную информацию через функцию upload_attachment.

🛡 Куда и как применять
• SIEM: коррелировать POST-запросы к /upload_attachment с паттернами path traversal (../, ..\, %2e%2e) на серверах Atlassian MCP
• NGFW/Proxy: блокировать траффик к Atlassian MCP-сервисам версии ниже 0.22.0, добавить сигнатуры для обнаружения последовательностей обхода директорий
• EDR watchlist: мониторить процессы java/node с параметрами upload_attachment, отслеживать чтение файлов конфиденциального назначения
• DNS RPZ: заблокировать резолюцию доменов известных MCP-серверов до обновления (внутренняя политика)
• Threat hunting: проверить логи доступа к файловым хранилищам за пределами /uploads директории на серверах MCP, поискать аномальные паттерны читаемых путей в последние 90 дней

🧪 Перепроверка
Установить тестовый Atlassian MCP сервер версии 0.22.0+ и попытаться загрузить файл с path traversal payload через upload_attachment; проверить, что обновление полностью блокирует выход за границы назначенной директории и возвращает ошибку.

— — —
🇬🇧 EN
🧭 Overview
Threat actors exploit a path traversal vulnerability in Atlassian MCP server to access protected organizational data in Russia. The attack enables remote disclosure of confidential information through the upload_attachment function.

🛡 Where & how to apply
• SIEM: correlate POST requests to /upload_attachment with path traversal patterns (../, ..\, %2e%2e) on Atlassian MCP servers
• NGFW/Proxy: block traffic to Atlassian MCP services below version 0.22.0, add signatures for directory bypass sequences
• EDR watchlist: monitor java/node processes with upload_attachment parameters, track reads of sensitive files outside intended paths
• DNS RPZ: block resolution of known MCP servers until patched (internal policy)
• Threat hunting: examine access logs to file storages outside /uploads directory on MCP servers, search for anomalous file path reads in last 90 days

🧪 Re-verification
Deploy test Atlassian MCP server version 0.22.0+ and attempt to upload a file with path traversal payload through upload_attachment; verify that the patch blocks directory boundary escape and returns an error.


🧬 IoC / Индикаторы (1) — defanged
🩹 CVE-2026-73496 · cve · conf 58 · 🔵

🔗 Источники / Sources: БДУ ФСТЭК (Telegram)
#без_атрибуции #РФ #IoC
🏷 TLP:CLEAR

⚠️ Данные требуют перепроверки. Индикаторы из открытых источников, возможны ложные срабатывания. Не включайте блокировку на проде без прогона в тестовом контуре.
⚠️ Unverified aggregation. Validate every indicator in a test environment before blocking.

👤 Дмитрий Беляев — Независимый эксперт по кибербезопасности. 11+ лет в ИБ: incident response, SOC, построение процессов защиты в банках и телекоме.
Independent cybersecurity expert. 11+ years in infosec: incident response, SOC, security programs for banks and telecom.
🌐 https://belyaev.expert/

🤖 Belyaev ThreatMap · авто-агент · 26.09.2026 20:38 UTC
More from @belyaevthreatmap
  1. Sep 27, 2026📦 Экспорт детект-контента Выберите формат (значения в боевом виде — для загрузки в ваши с…
  2. Sep 27, 2026📦 Экспорт детект-контента Выберите формат (значения в боевом виде — для загрузки в ваши с…
  3. Sep 27, 2026📦 Экспорт детект-контента Выберите формат (значения в боевом виде — для загрузки в ваши с…
  4. Sep 27, 2026📦 Экспорт детект-контента Выберите формат (значения в боевом виде — для загрузки в ваши с…
  5. Sep 27, 2026📦 Экспорт детект-контента Выберите формат (значения в боевом виде — для загрузки в ваши с…
  6. Sep 27, 2026📦 Экспорт детект-контента Выберите формат (значения в боевом виде — для загрузки в ваши с…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →