アトラシアン、「Confluence」を更新版公開–深刻な脆弱性を修正

今回は「アトラシアン、「Confluence」を更新版公開–深刻な脆弱性を修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Atlassianは6月3日、企業向けナレッジ共有製品「Confluence Server」および「Confluence Data Center」に存在する深刻な脆弱性を修正した更新版をリリースした。ユーザーに早期の適用を呼び掛けている。

 今回リリースされた更新版は、バージョン7.4.17、7.13.7、7.14.3、7.15.2、7.16.4、7.17.4、7.18.1になる。両製品の更新版より前のバージョンでは、未認証のユーザーにより両製品のインスタンス上において、リモートで任意のコードが実行されてしまう恐れのあるOGNLインジェクションの脆弱性(CVE-2022-26134)が報告されていた。この脆弱性を悪用するサイバー攻撃の発生も確認されているという。

 同社は、修正版をすぐに適用できないユーザーに脆弱性の影響を回避する以下の方法も紹介している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AWS、エッジにおけるJavaScript実行環境に本格参入 CloudflareやDenoなどの競合に
クラウドユーザー
2021-05-09 22:33
キヤノンITS、リース業界共通データベースを構築
IT関連
2025-01-08 12:14
DNP、グループ社員3万人に「生成AI」の利用環境を構築
IT関連
2023-06-02 18:14
マカフィーが「Babuk」ランサムウェアの最新動向について報告
IT関連
2021-07-30 02:07
バンダイナムコミュージックライブ、事業分析にクラウド型データ活用基盤を導入
IT関連
2024-03-23 13:26
「Chrome」、サードパーティーCookieのブロックを2024年1月からテストへ
IT関連
2023-12-16 21:10
インテック、化粧品メーカー伊勢半の基幹システムを刷新–DXへ一歩踏み出す
IT関連
2021-05-11 17:23
トイレットペーパーが片手で切れる新構造のホルダー、クラウドファンディング開始
くらテク
2021-04-15 05:10
ISID、自治体のスマートシティー実現に向けた都市OSソリューション提供
IT関連
2022-07-07 05:16
クソゲー耐性高めの漫画家、「ファイナルソード」に挑む 独特すぎるゲームに見た一筋の光とは? :サダタローのシェアさせていただきますR(1/5 ページ)
くらテク
2021-03-02 00:53
ポケモンGOで「レベル50」に到達する人、相次ぐ それでも「複雑」な理由
くらテク
2021-02-01 16:19
最新ロボットはどこまで人の代わりになる? キーワードは“親しみやすさ”? 新人記者が体験してみた
ロボット・AI
2021-07-14 04:26
FBI、EUROPOL、AFPがおとり暗号化アプリ搭載スマホで犯罪組織を多数摘発
セキュリティ
2021-06-10 20:31
イトーヨーカ堂、人事データベース構築に「COMPANY」を導入–約80%の申請書類削減に期待
IT関連
2022-07-28 22:28