Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Atlassian製PMツール「Jira Server」に深刻な脆弱性 - リモートよりコード実行のおそれ

Atlassianが提供するプロジェクト管理ツール「Jira Server」に、深刻な脆弱性が含まれていることが明らかとなった。リモートより悪用されるおそれがある。

意図しないテンプレートが挿入され、リモートよりコードの実行が可能となる「CVE-2019-11581」が明らかとなったもの。同社は脆弱性の重要度を、4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。

「Jira Server」「Jira Data Center」に影響があり、「Jira Software」「Jira Core」「Jira Service Desk」なども含まれる。一方「Jira Cloud」は影響は受けない。

同ソフトのSMTPサーバを利用しており、攻撃者が管理者権限を持つ場合や、権限を持たない場合も管理者へ連絡を取るためのフォームが有効化され、アクセスできる場合に悪用されるおそれがある。

同社は、利用者に対して脆弱性の影響を受けない「同8.2.3」「同8.1.2」「同8.0.3」「同7.13.5」「同7.6.14」へアップデートするよう求めている。

(Security NEXT - 2019/07/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

「NGINX JavaScript」に深刻な脆弱性 - 修正版が公開
推論サーバ「NVIDIA Triton Inference Server」に複数脆弱性
「Firefox 151」がリリース - 脆弱性31件に対応
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
F5が四半期アドバイザリ、「BIG-IP」関連に多数脆弱性
LLMアプリ開発基盤「Dify」に複数のクリティカル脆弱性
「Apache Flink」にコードインジェクションの脆弱性 - 重要度「クリティカル」
「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響
Ivanti、5月の月例アップデートを公開 - 「クリティカル」脆弱性も