Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Atlassian、「Bitbucket」「Confluence」などの脆弱性を修正

Atlassianは、9月のセキュリティアドバイザリを公開し、脆弱性4件に対応したことを明らかにした。

同社が提供する「Bitbucket」「Confluence」「Jira Service Management」「Bamboo」に脆弱性が明らかとなり対処したもの。

具体的には、「Bitbucket」においてリモートよりコードを実行されるおそれがある脆弱性「CVE-2023-22513」、「Confluence」ではサービス拒否の脆弱性「CVE-2023-22512」を修正した。いずれもバグバウンティプログラムを通じて報告を受けたという。

さらに「Jira Service Management」では「gson」の脆弱性「CVE-2022-25647」、「Bamboo」では「Apache Tomcat」の脆弱性「CVE-2023-28709」など、サードパーティ製ソフトウェアに起因する脆弱性の影響を受けることが判明した。

共通脆弱性評価システム「CVSSv3」におけるベーススコアは「CVE-2023-22513」が「8.5」とされており、他3件については「7.5」と評価。重要度はいずれも上から2番目にあたる「高(High)」とレーティングされている。

同社では、各製品においてアップデートを用意しており、最新版へ更新するよう呼びかけている。

(Security NEXT - 2023/09/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

企業サイトが負荷上昇で断続的に停止、原因など調査 - コスミック
事故関係の通話内容含む一部記録媒体が所在不明 - 東京海上ダイレクト
遠隔アクセス用サーバ経由で侵入、個人情報流出の可能性も - サカタのタネ
顧客管理システムの開発委託先で侵害 - 日産ディーラーの個人情報が流出
「Frappe Framework」「ERPNext」にXSS脆弱性 - 管理者権限奪取のおそれ
DigiEver製NVRの脆弱性悪用に注意 - 米CISAが警告
「n8n」に深刻なRCE脆弱性 - 乗っ取りや情報漏洩など広く影響
「Microsoft Edge」にセキュリティアップデート - 脆弱性2件を修正
市公開ファイル内に個人情報、コピペ操作で参照可能 - 日置市
受験者情報が長期間ネット公開、通常と異なる作業フローで - TAC