Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Atlassian製PMツール「Jira Server」に深刻な脆弱性 - リモートよりコード実行のおそれ

Atlassianが提供するプロジェクト管理ツール「Jira Server」に、深刻な脆弱性が含まれていることが明らかとなった。リモートより悪用されるおそれがある。

意図しないテンプレートが挿入され、リモートよりコードの実行が可能となる「CVE-2019-11581」が明らかとなったもの。同社は脆弱性の重要度を、4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。

「Jira Server」「Jira Data Center」に影響があり、「Jira Software」「Jira Core」「Jira Service Desk」なども含まれる。一方「Jira Cloud」は影響は受けない。

同ソフトのSMTPサーバを利用しており、攻撃者が管理者権限を持つ場合や、権限を持たない場合も管理者へ連絡を取るためのフォームが有効化され、アクセスできる場合に悪用されるおそれがある。

同社は、利用者に対して脆弱性の影響を受けない「同8.2.3」「同8.1.2」「同8.0.3」「同7.13.5」「同7.6.14」へアップデートするよう求めている。

(Security NEXT - 2019/07/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

F5の「BIG-IP」シリーズに深刻な脆弱性 - リモートよりコード実行のおそれ
「Samba」に4件の脆弱性 - アップデートがリリース
「Firefox 78」がリリース - 脆弱性13件を修正 - 保護ダッシュボードの機能強化も
「Microsoft Windows Codecs Library」に複数脆弱性 - 定例外で更新
NETGEAR製品に10件のゼロデイ脆弱性 - 多数製品に影響
Palo Alto Networksの「PAN-OS」に認証回避の脆弱性 - VPNなども影響
「Apache Tomcat」に脆弱性 - DoS攻撃受けるおそれ
「VMware ESXi」など複数製品に深刻な脆弱性 - アップデートを
「Magento」に脆弱性 - 「1系」まもなくEOL、最後の更新
RPCフレームワーク「Apache Dubbo」にRCE脆弱性