Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Atlassian製PMツール「Jira Server」に深刻な脆弱性 - リモートよりコード実行のおそれ

Atlassianが提供するプロジェクト管理ツール「Jira Server」に、深刻な脆弱性が含まれていることが明らかとなった。リモートより悪用されるおそれがある。

意図しないテンプレートが挿入され、リモートよりコードの実行が可能となる「CVE-2019-11581」が明らかとなったもの。同社は脆弱性の重要度を、4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。

「Jira Server」「Jira Data Center」に影響があり、「Jira Software」「Jira Core」「Jira Service Desk」なども含まれる。一方「Jira Cloud」は影響は受けない。

同ソフトのSMTPサーバを利用しており、攻撃者が管理者権限を持つ場合や、権限を持たない場合も管理者へ連絡を取るためのフォームが有効化され、アクセスできる場合に悪用されるおそれがある。

同社は、利用者に対して脆弱性の影響を受けない「同8.2.3」「同8.1.2」「同8.0.3」「同7.13.5」「同7.6.14」へアップデートするよう求めている。

(Security NEXT - 2019/07/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

「VMware Tools」の一部バージョンに権限昇格の脆弱性
「Citrix ADC」へのゼロデイ攻撃、国内でも11日より観測
Oracle、定例更新をリリース - 334件の脆弱性に対処
「Citrix ADC」狙う悪用コード出回る - ゼロデイ攻撃に注意
MS、2020年最初の月例パッチを公開 - 脆弱性49件を修正
米国家安全保障局、Windowsの脆弱性に警鐘 - 情報漏洩やファイル偽装のおそれ
「Adobe Illustrator CC」に複数の深刻な脆弱性
「Citrix ADC」の更新、1月下旬に順次公開 - 米政府がチェックツール公開
「phpMyAdmin」にSQLiの脆弱性 - アップデートが公開
脆弱な「Citrix ADC」の探索行為が観測される - 高まる悪用リスク