サードパーティ製ソフトに起因する脆弱性7件を修正 - Atlassian
Atlassianは4月16日、定例のセキュリティアドバイザリを公開し、複数の製品において1件の重複を含むのべ7件の脆弱性に対応したことを明らかにした。
サードパーティ製ソフトウェアに明らかとなったあわせて7件の脆弱性に対処したもの。「Bamboo」では、「Spring Framework」に関連する3件の脆弱性「CVE-2024-22257」「CVE-2024-22243」「CVE-2024-22259」に対応した。
一方、「Confluence」では、「Amazon Ion」における「Java」の実装において問題があり、サービス拒否が生じる「CVE-2024-21634」に対処した。
さらに「Jira Software」では「CVE-2024-21634」にくわえて、「Json-smart」に判明した「CVE-2023-1370」を修正している。「Jira Service Management」では「CVE-2023-52428」を解消した。
共通脆弱性評価システム「CVSSv3」のベーススコアは「CVE-2024-22257」が「8.2」、「CVE-2024-22243」「CVE-2024-22259」が「8.1」としており、他脆弱性については「7.5」とした。重要度はいずれも4段階中、上から2番目にあたる「高(High)」としている。
同社は各製品に向けて脆弱性を修正したアップデートをリリースしており、利用者に対応を呼びかけた。今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2023-1370
CVE-2023-52428
CVE-2024-21634
CVE-2024-22243
CVE-2024-22257
CVE-2024-22259
(Security NEXT - 2024/04/22 )
ツイート
PR
関連記事
県立高で生徒の保健調査票が所在不明 - 新潟県
県立公園において複数回にわたりメール誤送信 - 群馬県
個人情報流出の可能性、生産や販売活動には影響なし - 村田製作所
2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に
「Nessus」「Nessus Agent」に脆弱性 - 任意ファイル削除のおそれ
「Apache MINA」に深刻な脆弱性2件 - アップデートを
米当局、脆弱性6件を悪用カタログに追加
利用者ページにサイバー攻撃、詳細を調査 - 消費者金融事業者
検針員宅に空き巣、金庫から検針機器が盗難 - 鹿児島市
医療機関関係者向けの感染症週報速報メールで誤送信 - 新潟県
