アトラシアン、「Confluence」を更新版公開–深刻な脆弱性を修正

今回は「アトラシアン、「Confluence」を更新版公開–深刻な脆弱性を修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Atlassianは6月3日、企業向けナレッジ共有製品「Confluence Server」および「Confluence Data Center」に存在する深刻な脆弱性を修正した更新版をリリースした。ユーザーに早期の適用を呼び掛けている。

 今回リリースされた更新版は、バージョン7.4.17、7.13.7、7.14.3、7.15.2、7.16.4、7.17.4、7.18.1になる。両製品の更新版より前のバージョンでは、未認証のユーザーにより両製品のインスタンス上において、リモートで任意のコードが実行されてしまう恐れのあるOGNLインジェクションの脆弱性(CVE-2022-26134)が報告されていた。この脆弱性を悪用するサイバー攻撃の発生も確認されているという。

 同社は、修正版をすぐに適用できないユーザーに脆弱性の影響を回避する以下の方法も紹介している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
誰でも簡単にAI分析が使えるSaaS「datagusto」が8500万円を調達、創業者「自動調理器のようなツール」
人工知能・AI
2021-05-25 04:26
NTTデータら、日本郵船グループのGHG排出量の集計体制構築へ
IT関連
2023-10-25 01:53
チカク・セコム・兵庫県たつの市が見守りサービス「まごチャンネル with SECOM」活用した高齢者の外出促進・熱中症対策の実証実験
IoT
2021-08-05 19:09
メルカリがブロックチェーン事業に参入 新会社「メルコイン」設立
企業・業界動向
2021-04-03 01:43
東京ガス、ボットと人を組み合わせた問い合わせ環境構築–セッション数は前年比約1万件増
IT関連
2022-12-24 12:18
開発者の最新動向–人気のプログラミング言語やフレームワークは?
IT関連
2022-11-22 03:50
Apple、オンラインイベント「Spring Loaded.」を開催すると発表 日本時間4月21日午前2時から
IT関連
2021-04-15 03:23
「高額プランに誘導しないで」 総務省、携帯3社らに不適切行為の指導要請
企業・業界動向
2021-05-26 12:15
福井県庁、「政策オープンイノベーション」の推進でAvePointのツールを導入
IT関連
2024-03-20 12:51
米政府、セキュリティ事件を検証する委員会を新設–最初の対象はLog4j
IT関連
2022-02-08 20:48
マイクロソフト、「Copilot」の企業導入を促す3つの方法論
IT関連
2024-02-22 00:13
ロシア国家関与のサイバーアクター、多要素認証と「Windows」の脆弱性悪用–FBIとCISAが警告
IT関連
2022-03-19 15:55
サムライインキュベートが短期集中型の事業創出・資金調達プログラムへの参加スタートアップ募集
VC / エンジェル
2021-01-13 04:03
OpenAI、「Microsoft Azure AI platform」の拡張にOCIを採用
IT関連
2024-06-14 19:29