アトラシアン、「Confluence」を更新版公開–深刻な脆弱性を修正

今回は「アトラシアン、「Confluence」を更新版公開–深刻な脆弱性を修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Atlassianは6月3日、企業向けナレッジ共有製品「Confluence Server」および「Confluence Data Center」に存在する深刻な脆弱性を修正した更新版をリリースした。ユーザーに早期の適用を呼び掛けている。

 今回リリースされた更新版は、バージョン7.4.17、7.13.7、7.14.3、7.15.2、7.16.4、7.17.4、7.18.1になる。両製品の更新版より前のバージョンでは、未認証のユーザーにより両製品のインスタンス上において、リモートで任意のコードが実行されてしまう恐れのあるOGNLインジェクションの脆弱性(CVE-2022-26134)が報告されていた。この脆弱性を悪用するサイバー攻撃の発生も確認されているという。

 同社は、修正版をすぐに適用できないユーザーに脆弱性の影響を回避する以下の方法も紹介している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
脱「Excel」の経営管理DXでスピーディーな意思決定(後編)
IT関連
2022-09-15 17:24
Alphabet決算、グーグルのクラウド事業が46%増収–収益の柱の広告も好調
IT関連
2021-04-28 20:25
複数ツールの利用が生む複雑さに対処–New RelicステイプルズCEOが語る開発者の課題
IT関連
2023-09-16 17:06
ガイアックスが日本初の「スマートシティ実現に向けたLiDARデータ活用アイデアソン&ハッカソン」を9月30日開催
イベント情報
2021-08-06 09:26
ドコモ、キャリアメールに“公式マーク”表示 フィッシング詐欺を抑止 佐川急便など13社が導入
企業・業界動向
2021-05-26 17:57
「社会全体を捉えたDX」が肝要–ウイングアーク1st・田中CEO
IT関連
2023-01-13 07:54
Tesla、人型ロボット開発に参入 2022年にプロトタイプ公開
ロボット・AI
2021-08-21 01:32
ライオンが美白ハミガキによる白い歯を疑似体験できるTikTokの「ブランドエフェクト」を公開
VR / AR / MR
2021-06-15 07:52
ヤフオク!、「ネコポス」送料を実質0円に 3月31日まで
IT関連
2021-01-21 04:19
ユーザーの反発を受けWhatsAppがプライバシー規約の施行を3カ月延期
ネットサービス
2021-01-17 01:38
微生物発酵技術で作られた代替肉をNature’s Fyndが米国で販売開始
IT関連
2021-02-17 19:46
マイクロソフトの「Copilot」、有料版と無料版はどう違う?お金を払う価値はあるか
IT関連
2024-02-09 11:01
「アニメとコミックとゲーム」好きのためのバーチャルソーシャルアプリ「MEW」が米国でコミックファンを魅了
IT関連
2022-03-14 13:46
住友生命、デジタル戦略の実現でゼロトラストセキュリティを構築
IT関連
2024-08-16 17:03