Olası saldırıları önlemek için Atlassian uygulama yöneticilerinin, yazılım üreticisinin çeşitli ürünleri için şu anda mevcut olan güvenlik güncellemelerini yüklemesi gerekir. Bu gerçekleşmezse saldırganlar Bitbucket, Confluence ve Jira Hizmet Yönetimi'nde güvenlik açıkları oluşturabilir. Şu ana kadar saldırganların bu güvenlik açıklarından yararlandığına dair herhangi bir rapor bulunmuyor.
Duyurudan sonra devamını okuyun
Yöneticiler için genel bakış
Atlassian web sitesinin güvenlik bölümünden de görülebileceği gibi geliştiriciler, mevcut sürümlerde toplam 100 güvenlik açığını gidermiş durumda. Bu yalnızca kendi kodunuzu değil aynı zamanda örneğin Apache Tomcat'e olan bağımlılıklarınızı da etkiler.
Güvenlik açıklarının ve düzeltilen sorunların listesi bu raporun kapsamı dışında olduğundan, yöneticilerin yazılım üreticisinin bağlantılı sayfasından genel bir bakış elde etmeleri gerekmektedir. Aşağıda özellikle endişe verici bazı boşluklar bulunmaktadır.
Tehlikeler
Kapalı güvenlik açıkları ayrıca bazı “eleştirmen” Boşluklar – bazıları 10 üzerinden maksimum 10 CVSS puanına sahip olanlar da dahil (örn. CVE2026-40175). Bu, örneğin Jira Veri Merkezi ve Sunucu bağlamında Axios'ta geçerlidir. Atlassian geliştiricileri, bağımlılığın biçimi nedeniyle, daha az tehdit edici bir sınıflandırmanın bu bağlamda kritik olarak değerlendirildiğini yazıyor. Saldırganlar, bu prototip kirlilik güvenlik açığını manipüle edebilir ve kendi kodlarını çalıştırabilir. Öte yandan Sürüm 11.3.7 Öte yandan, bu önerilen sürüm (LTS) Yalnızca Veri Merkezi ve 10.3.22 (LTS) Yalnızca Veri Merkezi ile mücadele etmek amaçlanmaktadır.
Geriye kalan boşlukların çoğunun tehdit düzeyi “yüksek“Bu zamanlarda saldırganlar, diğer şeylerin yanı sıra DoS saldırıları başlatabilir (CVE-2026-33388 gibi) ve hatta uzaktan kötü amaçlı kod çalıştırabilir (CVE-2026-41044).
(des)

Bir yanıt yazın