Atlassian、6月のセキュリティアドバイザリを公開
Atlassianは、6月のセキュリティアドバイザリをリリースし、複数の製品において脆弱性を修正したことを明らかにした。
「Confluence」「Fisheye」「Crucible」「Jira」「Jira Service Management」において5月にリリースしたアップデートで修正した脆弱性を明らかにしたもの。
サードパーティ製ソフトウェアに起因する脆弱性も含め、のべ9件、重複を除くと8件の脆弱性に対処した。いずれも重要度は、上から2番目にあたる「高(High)」とレーティングしている。
なかでも「Confluence」に関しては、「Spring framework」や「Apache Commons」などに判明した6件の脆弱性に対処している。
今回のアップデートにて修正された脆弱性は以下のとおり。
CVE-2022-25647
CVE-2024-21685
CVE-2024-22243
CVE-2024-22257
CVE-2024-22259
CVE-2024-22262
CVE-2024-29131
CVE-2024-29133
(Security NEXT - 2024/06/20 )
ツイート
PR
関連記事
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
オープンキャンパスの受付名簿が所在不明 - 三重大
生徒の健康記録紛失、大規模改修時の移動で - 新潟市中学校
アプリ経由で会員情報サーバに第三者アクセス- セイコーマート
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「メトポ」のサーバで侵害、一部会員のメアド流出か - 東京メトロ
モンベルのグローバルサイトに不正アクセス - 個人情報流出の可能性
カーシェアサービス「タイムズカー」、会員の個人情報が流出
「macOS」にアップデート - iOSで悪用の可能性ある脆弱性に対処
「iOS 26.7.1」公開、脆弱性を修正 - 特定個人への攻撃で悪用か
