Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Atlassian、前月更新で脆弱性46件を修正 - クリティカル9件含むも影響は限定的

重要度が「高」とされる脆弱性は、製品間の重複を除くと26件。各製品に向けたアップデートでこれらも解消されており、同社は利用者に最新版へ更新するよう求めた。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2016-1181
CVE-2016-1182
CVE-2020-8203
CVE-2020-36518
CVE-2021-39227
CVE-2021-46877
CVE-2022-3517
CVE-2022-37599
CVE-2022-37601
CVE-2022-37603
CVE-2022-42004
CVE-2022-45693
CVE-2023-49735
CVE-2024-7254
CVE-2024-12905
CVE-2024-13009
CVE-2024-21634
CVE-2024-29415
CVE-2025-27152
CVE-2025-41248
CVE-2025-48976
CVE-2025-48989
CVE-2025-52434
CVE-2025-52999
CVE-2025-54988
CVE-2025-55163
CVE-2025-58754
CVE-2025-59250
CVE-2025-66516

(Security NEXT - 2025/12/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

NVIDIAのAI基盤「NeMo Framework」に複数脆弱性 - 修正版が公開
「Trend Micro Apex One」のEDR機能に脆弱性 - パッチは2026年1月に公開
約4万件の脆弱性から分析、2025年の危険な「脆弱性タイプ」トップ25
「LangChain」に深刻な脆弱性 - APIキー流出のおそれ
Fortraの特権アクセス管理製品「BoKS」に脆弱性 - アップデートで修正
NVIDIAのロボティクス基盤「Isaac Launchable」に深刻な脆弱性
「Frappe Framework」「ERPNext」にXSS脆弱性 - 管理者権限奪取のおそれ
DigiEver製NVRの脆弱性悪用に注意 - 米CISAが警告
「n8n」に深刻なRCE脆弱性 - 乗っ取りや情報漏洩など広く影響
「Microsoft Edge」にセキュリティアップデート - 脆弱性2件を修正