Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Atlassian、「Bitbucket」「Confluence」などの脆弱性を修正

Atlassianは、9月のセキュリティアドバイザリを公開し、脆弱性4件に対応したことを明らかにした。

同社が提供する「Bitbucket」「Confluence」「Jira Service Management」「Bamboo」に脆弱性が明らかとなり対処したもの。

具体的には、「Bitbucket」においてリモートよりコードを実行されるおそれがある脆弱性「CVE-2023-22513」、「Confluence」ではサービス拒否の脆弱性「CVE-2023-22512」を修正した。いずれもバグバウンティプログラムを通じて報告を受けたという。

さらに「Jira Service Management」では「gson」の脆弱性「CVE-2022-25647」、「Bamboo」では「Apache Tomcat」の脆弱性「CVE-2023-28709」など、サードパーティ製ソフトウェアに起因する脆弱性の影響を受けることが判明した。

共通脆弱性評価システム「CVSSv3」におけるベーススコアは「CVE-2023-22513」が「8.5」とされており、他3件については「7.5」と評価。重要度はいずれも上から2番目にあたる「高(High)」とレーティングされている。

同社では、各製品においてアップデートを用意しており、最新版へ更新するよう呼びかけている。

(Security NEXT - 2023/09/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome」にアップデート、脆弱性21件を修正 - 一部で悪用も
学生情報含むファイルを誤送信、参照元データの削除を失念 - 新潟大
システム開発の再委託先がサイバー攻撃被害 - モリテックスチール
ネットワーク機器経由で侵入、脆弱性突かれる - 日本コロムビア
「NVIDIA Jetson Linux」に複数脆弱性 - アップデートを公開
GIGABYTE製ユーティリティ「GCC」に脆弱性
「SonicWall Email Security」に複数脆弱性 - アップデートを呼びかけ
「MLflow」にOSコマンドインジェクションの脆弱性 - 権限昇格のおそれ
子会社通販サイトの情報流出可能性、対象件数を特定 - 日創グループ
複数選挙区において選挙関係書類の誤廃棄が判明 - 神戸市