Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Atlassian、サードパーティ製ソフトに起因する複数脆弱性を修正

Atlassianは、現地時間12月12日に月例のセキュリティアドバイザリを公開し、複数の脆弱性に対応したことを明らかにした。

「Jira Service Management」をはじめ、「Confluence」「Bitbucket」「Bamboo」「Crowd」
に関する脆弱性7件を修正した。

「NeoHTML」をはじめ、「Apache Tomcat」「Json-smart」「JSON package in Java」「Okio」など、いずれもサードパーティソフトウェアにおける既知の脆弱性へ対処したもので、脆弱性を悪用されるとサービス拒否につながるおそれがあるという。

共通脆弱性評価システム「CVSSv3.1」のベーススコアはともに「7.5」。重要度を4段階中、上から2番目にあたる「高(High)」とレーティングした。

同社では各製品に向けて脆弱性を修正したアップデートを提供しており、最新版へ更新するよう呼びかけている。

なお、今回のリリースに先立ち、同社は現地時間12月5日に緊急性が高い脆弱性3件についてセキュリティアドバイザリを公開している。いずれも重要度はもっとも高い「クリティカル(Critical)」とされている。

(Security NEXT - 2023/12/14 ) このエントリーをはてなブックマークに追加

PR

関連記事

SAP、5月の定例パッチを公開 - 重要度高い脆弱性などを修正
内閣府のNPO法人ポータルに個人情報を誤掲載 - 相模原市
サッカー用品通販サイトに不正アクセス - 不正注文後に侵害
Mozilla、ブラウザの最新版「Firefox 126」を公開
Zoom、セキュリティアドバイザリ2件を公開 - 最新版へ更新を
5月のMS月例パッチが公開 - 複数のゼロデイ脆弱性を修正
「MS Edge」のアップデートが公開 - スクリプトエンジンのゼロデイ脆弱性を解消
Adobe、複数製品にアップデートを公開 - 8製品に「クリティカル」脆弱性
Fortinetの「FortiOS」に複数脆弱性 - 重要度は「中」
「Adobe Acrobat/Reader」にアップデート - 脆弱性12件を修正