Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Atlassian Confluence」の旧版に深刻な脆弱性 - 修正版に更新を

Atlassianが提供する「Confluence Server」「Confluence Data Center」の旧バージョンに深刻な脆弱性が明らかとなった。アップデートが呼びかけられている。

認証なしにリモートよりコードの実行が可能となる「テンプレートインジェクション」の脆弱性「CVE-2023-22527」が明らかとなったもの。現地時間1月16日にセキュリティアドバイザリを公開し、明らかにした。

共通脆弱性評価システム「CVSSv3.0」におけるベーススコアは、最高値の「10」と評価されており、重要度はもっとも高い「クリティカル(Critical)」とレーティングされている。

2023年12月5日より前にリリースされた「同8」系に影響がある。最新版に関しては、定期的な更新を通じて影響が緩和されてきたため、同脆弱性の影響は受けないという。

同社は影響を受けるバージョンを使用している場合は、対策を即時講じる必要があるとして注意を喚起した。

脆弱性が修正されている「Confluence Server 8.5.5」「同8.5.4」および「Confluence Data Center 8.7.2」「同8.7.1」「同8.6.0」「同8.5.5」「同8.5.4」以降へ更新するよう求めるとともに、2024年1月にリリースされた最新版へのアップデートなども検討するよう呼びかけている。

(Security NEXT - 2024/01/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」
ウェブサーバ「nginx」に複数脆弱性 - 「クリティカル」も
Adobe、「Adobe Commerce」など10製品に向けてアップデート
「FortiOS」にFortinet製ネットワーク機器から悪用可能な脆弱性
ビデオ会議ツール「Zoom」のWindows版などに脆弱性
キヤノン製プリンタ、複合機に情報取得の脆弱性 - 162モデルに影響
Apple、「macOS Tahoe 26.5」を公開 - 脆弱性79件を修正
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
小学校教員がPCの校務画面をスマホ撮影、SNSに投稿 - 仙台市
患者の顔写真含む記憶媒体が所在不明 - 大阪の病院