Atlassian、6月のセキュリティアドバイザリを公開
Atlassianは、6月のセキュリティアドバイザリをリリースし、複数の製品において脆弱性を修正したことを明らかにした。
「Confluence」「Fisheye」「Crucible」「Jira」「Jira Service Management」において5月にリリースしたアップデートで修正した脆弱性を明らかにしたもの。
サードパーティ製ソフトウェアに起因する脆弱性も含め、のべ9件、重複を除くと8件の脆弱性に対処した。いずれも重要度は、上から2番目にあたる「高(High)」とレーティングしている。
なかでも「Confluence」に関しては、「Spring framework」や「Apache Commons」などに判明した6件の脆弱性に対処している。
今回のアップデートにて修正された脆弱性は以下のとおり。
CVE-2022-25647
CVE-2024-21685
CVE-2024-22243
CVE-2024-22257
CVE-2024-22259
CVE-2024-22262
CVE-2024-29131
CVE-2024-29133
(Security NEXT - 2024/06/20 )
ツイート
PR
関連記事
GovTech東京の支援プログラム、受講者間で個人情報が閲覧可能に
保存場所を誤り、児童用端末から成績が閲覧可能に - 大阪市
職員が患者の検査画像をSNSに投稿 - 都内の循環器専門病院
不正アクセスにより採用情報ページでシステム障害 - 日東エネルギー
日本コロムビアやグループ会社にサイバー攻撃 - 詳細を調査中
米政府、「Exchange Server」脆弱性で緊急指令 - 週末返上での対応求める
川崎市、要配慮個人情報の事故報告で遅れ - 個情委が指導
「JWE」のRuby実装に深刻な脆弱性 - 総当たり攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外パッチ
「Azure」や「MS 365 Copilot BizChat」に深刻な脆弱性 - 対応は不要