Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Confluence」の特定アプリに深刻な脆弱性 - 削除済みでも要対応

すでに「Questions for Confluence App」をアンインストールしていても、過去に導入したことがある場合は、問題のアカウント情報が残存している可能性があり、アクティブとなっていないか確認する必要がある。

同社は対策として、脆弱性を解消した「同3.0.5」「同2.7.38」以降へアップデートすることを挙げており、更新すると問題のアカウントが削除されると説明。

アプリを利用していない場合や、アプリを読み取り専用の外部ディレクトリとして使用している場合などは、問題のアカウントを無効化したり、削除するよう求めている。

パスワードが出回っており、すでに不正アクセスを受けている可能性もあり、侵害の有無については、問題のアカウントにおける最終ログオン時刻を調べることで確認できるとしている。

(Security NEXT - 2022/07/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を