Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Atlassian製PMツール「Jira Server」に深刻な脆弱性 - リモートよりコード実行のおそれ

Atlassianが提供するプロジェクト管理ツール「Jira Server」に、深刻な脆弱性が含まれていることが明らかとなった。リモートより悪用されるおそれがある。

意図しないテンプレートが挿入され、リモートよりコードの実行が可能となる「CVE-2019-11581」が明らかとなったもの。同社は脆弱性の重要度を、4段階中もっとも高い「クリティカル(Critical)」とレーティングしている。

「Jira Server」「Jira Data Center」に影響があり、「Jira Software」「Jira Core」「Jira Service Desk」なども含まれる。一方「Jira Cloud」は影響は受けない。

同ソフトのSMTPサーバを利用しており、攻撃者が管理者権限を持つ場合や、権限を持たない場合も管理者へ連絡を取るためのフォームが有効化され、アクセスできる場合に悪用されるおそれがある。

同社は、利用者に対して脆弱性の影響を受けない「同8.2.3」「同8.1.2」「同8.0.3」「同7.13.5」「同7.6.14」へアップデートするよう求めている。

(Security NEXT - 2019/07/16 ) このエントリーをはてなブックマークに追加

PR

関連記事

MS、定例外で2件のアップデートをリリース
「phpMyAdmin」に「SQLi」や「XSS」の脆弱性
AMDのオーバークロックソフトやグラフィックドライバに脆弱性
eコマースプラットフォーム「Magento」に複数の深刻な脆弱性
パロアルト製品に複数の脆弱性 - 深刻なRCE脆弱性も
QNAP製NASのアプリに深刻な脆弱性 - アップデートがリリース
「Outlook」にRCE脆弱性 - プレビューだけで悪用のおそれ
Linuxに脆弱性「BleedingTooth」が判明 - 近接環境からコード実行のおそれ
MS、月例パッチで脆弱性87件を修正 - 6件が公開済み
「Apache Tomcat」に情報漏洩の脆弱性 - 更新を