Patchday Atlassian: Bambo Veri Merkezi & Co. olası saldırılara karşı düzeltildi

Yakın bildirim

Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi.

Atlassian Bambu Veri Merkezi ve Sunucu, Bitbucket Veri Merkezi ve Sunucu, Confluence Veri Merkezi ve Sunucu, Kalabalık Veri Merkezi ve Sunucu, JIRA Veri Merkezi ve Sunucu ve JIRA Servis Yönetimi Verileri ve Sunucusu savunmasızdır.

Atlassian Güvenlik Merkezi'nden görülebileceği gibi, tehdit derecesine sahip tüm zayıf noktalar “yüksek“Örneğin, saldırganlar veri merkezinde zayıf bir noktada (CV2025-24970) ve DOS saldırıları için Bitbucket sunucusunda başlayabilir.

Confluence Veri Merkezi ve Sunucu'da saldırganlar kaydı yönetebilir (CVE 2025-228). Kalabalığın merkezlerinde ve sunucusunda başarılı bir şekilde zayıf bir nokta (CVE 2024-38816) kullanarak, saldırganlar haksız verilere erişebilir. Şu anda herhangi bir saldırı göstergesi olmasa da, yöneticiler güvenlik için çok uzun süre tereddüt etmemelidir.

Aşağıdaki sürümler güvenlik güncellemeleri içerir:

  • Bambu Veri Merkezi ve Sunucu 10.2.3 (LTS) Yalnızca Önerilen Veri Merkezi, Veri Merkezi Yalnızca 9.6.14 (LTS)
  • Bitbucket Veri Merkezi ve Sunucu 9.6.2 Yalnızca Veri Merkezi, Yalnızca 9.5.2 Veri Merkezi, 9.4.6 (LTS) Yalnızca Önerilen Veri Merkezi, Yalnızca 8.19.18 (LTS) Veri Merkezi, 8.9.27 (LTS)
  • Confluence Veri Merkezi ve Sunucu 9.5.1 Yalnızca Veri Merkezi, 9.2.5 (LTS) Yalnızca Önerilen Veri Merkezi, Yalnızca 8.5.23 (LTS) Veri Merkezi
  • Kalabalık Veri Merkezi ve Sunucu 5.3.6, 6.3.1
  • JIRA Veri Merkezi ve Yalnızca Sunucu 10.6.1 Veri Merkezi, 10.3.6 (LTS) Önerilen Veri Merkezi
  • JIRA ve SERVI Hizmetlerinin Yönetimi için Veri Merkezi Yalnızca 10.6.1 Veri Merkezi, 10.3.6 (LTS) Önerilen Veri Merkezi



(DES)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir