「Atlassian Bitbucket」に深刻な脆弱性 - アップデートの実施を
米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、「CVE-2022-43781」におけるCVSS基本値を「9.8」、重要度を「クリティカル(Critical)」と評価した。
Atlassianでは、脆弱性に対処した「同8.5.0」「同8.4.2」「同8.3.3」「同8.2.4」「同8.1.5」「同8.0.5」「同7.21.6」「同7.17.12」「同7.6.19」をリリースし、利用者へアップデートを呼びかけている。
「Atlassian Cloud」については同脆弱性の影響を受けないとしている。
(Security NEXT - 2022/11/25 )
ツイート
PR
関連記事
ウェブメール「Roundcube」にアップデート - 複数脆弱性を解消
作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
海外子会社に不正アクセス、影響範囲など調査 - ヨネックス
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
「Progress Kemp LoadMaster」の脆弱性が標的に - 米当局が注意喚起
先週注目された記事(2026年8月2日〜2026年8月8日)
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
EC構築サービス「ショップサーブ」、購入者や店舗の情報が流出
個人情報含むUSBメモリを庁舎内で紛失 - 穴水町

