アトラシアン、「Confluence」を更新版公開–深刻な脆弱性を修正

今回は「アトラシアン、「Confluence」を更新版公開–深刻な脆弱性を修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Atlassianは6月3日、企業向けナレッジ共有製品「Confluence Server」および「Confluence Data Center」に存在する深刻な脆弱性を修正した更新版をリリースした。ユーザーに早期の適用を呼び掛けている。

 今回リリースされた更新版は、バージョン7.4.17、7.13.7、7.14.3、7.15.2、7.16.4、7.17.4、7.18.1になる。両製品の更新版より前のバージョンでは、未認証のユーザーにより両製品のインスタンス上において、リモートで任意のコードが実行されてしまう恐れのあるOGNLインジェクションの脆弱性(CVE-2022-26134)が報告されていた。この脆弱性を悪用するサイバー攻撃の発生も確認されているという。

 同社は、修正版をすぐに適用できないユーザーに脆弱性の影響を回避する以下の方法も紹介している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マイクロソフトがAIをエッジで動かすハードウェアとソフトウェアの新プラットフォーム「Azure Percept」を発表
ハードウェア
2021-03-04 20:25
リモートワークが拡大、恒久的な変化の兆し?–北米の最新トレンドはいかに
IT関連
2022-05-04 18:27
第3回:「BtoBクロスセルを成功に導く」考え方とMA活用法
IT関連
2021-04-26 01:00
ウエルシア薬局、1673店舗で利用の基幹システムを「Oracle Cloud Infrastructure」に
IT関連
2022-03-15 02:54
高セキュリティのメッセージングアプリ「Signal」開発者が助言を行った仮想通貨「MobileCoin」がベンチャー資金調達
ブロックチェーン
2021-03-28 22:36
ITプロセスの最適化はどれだけ進んでいるのか–Celonisの調査レポート
IT関連
2023-12-14 05:17
EU、包括的なAI規制案 無断監視を禁止し、罰金も
ロボット・AI
2021-04-23 06:46
「公道を走れる電動キックボード」のシェアサービス開始 4月下旬に
企業・業界動向
2021-04-16 15:43
日本で20年、クラウドカンパニーとしてさらに次の10年へ–アカマイ・日隈社長
IT関連
2023-01-06 10:13
KPMG、DX推進専門組の織構築支援サービスを開始
IT関連
2021-03-24 08:46
第8回:デザイン思考、DevSecOps–単なる開発を超えて(前半)
IT関連
2023-05-18 20:01
長大やNECなど、可搬型ローカル5Gを活用した建設現場の効率化と安全性を検証
IT関連
2024-01-18 03:34
第4回 VPSでのリモート接続
IT関連
2023-07-20 21:40
Webブラウザ上でGPUプログラミングを可能にする「WebGPU」、Chrome 113で正式版に。3Dレンダリングや機械学習など高速処理
Chrome
2023-04-10 02:04