Atlassian、「Confluence」など複数製品にセキュリティアップデート
Atlassianは現地時間2月20日、同社複数製品に向けて2月のセキュリティアップデートをリリースした。
今回のアップデートでは、「Confluence」をはじめ、「Jira Software」「Jira Service Management」「Assets Discovery」の4製品においてのべ11件の脆弱性に対処した。製品間の重複を除くと、9件の脆弱性が明らかとなっている。
バグ報奨金プログラムをはじめ、侵入テストやサードパーティのライブラリスキャンなどを通じて把握したとしており、重要度はいずれも4段階中、上から2番目にあたる「高(High)」とレーティングした。
「Confluence」では、8件の脆弱性を解消している。共通脆弱性評価システム「CVSSv3.1」のベーススコアを見ると、格納型クロスサイトスクリプティング(XSS)の脆弱性「CVE-2024-21678」がもっとも高く、「8.5」と評価されている。このほか、CVSS基本値が「7.5」とされる6件、「7.1」とされる1件を修正した。
「Jira Software」「Jira Service Management」「Assets Discovery」においてそれぞれ1件の脆弱性に対応している。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2023-2976
CVE-2023-5072
CVE-2023-6378
CVE-2023-6481
CVE-2023-39410
CVE-2023-41835
CVE-2023-46589
CVE-2024-21678
CVE-2024-21682
(Security NEXT - 2024/02/26 )
ツイート
PR
関連記事
「NetScaler ADC/Gateway」に深刻な脆弱性 - 最新版へ更新を
教員名簿で年齢を削除せずにサイトで誤掲載 - 山形大
避難行動要支援者への同意書を誤送付、生成データに齟齬 - 伊丹市
委託先サーバから卒業生の個人情報が流出 - 国武大
個人情報を不正取得、漏洩した職員を懲戒免職 - 二本松市
倉庫管理システムに不正アクセス、関係者情報が流出か - マツダ
「Chrome」アップデート、クリティカル含む脆弱性26件を修正
「Oracle Fusion Middleware」に深刻なRCE脆弱性 - 早急に対応を
CiscoやAppleなど脆弱性6件を悪用リストに追加 - 米当局
先週注目された記事(2026年3月15日〜2026年3月21日)
