「Atlassian Confluence」の旧版に深刻な脆弱性 - 修正版に更新を
Atlassianが提供する「Confluence Server」「Confluence Data Center」の旧バージョンに深刻な脆弱性が明らかとなった。アップデートが呼びかけられている。
認証なしにリモートよりコードの実行が可能となる「テンプレートインジェクション」の脆弱性「CVE-2023-22527」が明らかとなったもの。現地時間1月16日にセキュリティアドバイザリを公開し、明らかにした。
共通脆弱性評価システム「CVSSv3.0」におけるベーススコアは、最高値の「10」と評価されており、重要度はもっとも高い「クリティカル(Critical)」とレーティングされている。
2023年12月5日より前にリリースされた「同8」系に影響がある。最新版に関しては、定期的な更新を通じて影響が緩和されてきたため、同脆弱性の影響は受けないという。
同社は影響を受けるバージョンを使用している場合は、対策を即時講じる必要があるとして注意を喚起した。
脆弱性が修正されている「Confluence Server 8.5.5」「同8.5.4」および「Confluence Data Center 8.7.2」「同8.7.1」「同8.6.0」「同8.5.5」「同8.5.4」以降へ更新するよう求めるとともに、2024年1月にリリースされた最新版へのアップデートなども検討するよう呼びかけている。
(Security NEXT - 2024/01/17 )
ツイート
PR
関連記事
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
元従業員が顧客情報を持ち出し、拾得者の連絡で判明 - プルデンシャル生命
Apple、「macOS Golden Gate 27」を公開 - 脆弱性210件に対処
HPEの「SD-WAN」関連製品に複数の深刻な脆弱性 - 修正版を提供
Oracle、月例セキュリティアップデートを公開 - のべ673件を修正
Apple、「iOS 27」「iPadOS 27」で多数脆弱性に対応 - 「同26.7」も公開
「Chrome 153」にセキュリティ更新 - 「クリティカル」3件含む42件
予約サイトなどで侵害、影響など調査中 - 審美歯科チェーン
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
研修会申込者の個人情報が閲覧可能に、フォーム設定ミス - 静岡県
