アトラシアン、「Confluence」を更新版公開–深刻な脆弱性を修正

今回は「アトラシアン、「Confluence」を更新版公開–深刻な脆弱性を修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Atlassianは6月3日、企業向けナレッジ共有製品「Confluence Server」および「Confluence Data Center」に存在する深刻な脆弱性を修正した更新版をリリースした。ユーザーに早期の適用を呼び掛けている。

 今回リリースされた更新版は、バージョン7.4.17、7.13.7、7.14.3、7.15.2、7.16.4、7.17.4、7.18.1になる。両製品の更新版より前のバージョンでは、未認証のユーザーにより両製品のインスタンス上において、リモートで任意のコードが実行されてしまう恐れのあるOGNLインジェクションの脆弱性(CVE-2022-26134)が報告されていた。この脆弱性を悪用するサイバー攻撃の発生も確認されているという。

 同社は、修正版をすぐに適用できないユーザーに脆弱性の影響を回避する以下の方法も紹介している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
東芝、少量の画像で産業用画像領域でのAIを実現する新技術を開発
IT関連
2024-12-18 04:07
Nuraが小型・低価格のワイヤレスイヤフォン「NuraBuds」を月額約550円のレンタルで提供
ハードウェア
2021-08-19 12:33
「Windows 11」、機能アップデートは年1回に
IT関連
2021-06-25 14:29
群衆カウント技術のセキュアが既存監視カメラで人数計測可能な混雑状況配信サービスをALSOKと共同開発
セキュリティ
2021-06-17 08:37
ネスレ、無人販売機「食品ロス削減ボックス」全国5カ所に 「キットカット」など賞味期限1カ月前まで販売
くらテク
2021-06-18 08:23
レノボ・ジャパン、「Microsoft 365」の構築・管理・サポート業務をマネージドサービスで提供
IT関連
2023-09-28 07:07
SpaceXの「Starlink」、噴火で被害のトンガでネットアクセス提供に向け対応との報道
IT関連
2022-02-11 05:24
「Ubuntu」ベースの「Linux」で「Steam」をインストールするには
IT関連
2023-08-18 09:04
「シン・エヴァ」冒頭のYouTube公開、3日前から500人が待機中 「座席を指定してスイッチ」
くらテク
2021-03-05 21:27
AWSジャパン、金融業界における生成AI活用事例を発表–顧客課題を起点にしたアプローチ
IT関連
2023-07-29 22:48
レッドハット、ヴイエムウェア、シスコの相次ぐ新社長就任は何を意味しているのか
IT関連
2021-01-15 15:44
パナソニックのAI戦略–「Scalable AI」と「Responsible AI」に強み
IT関連
2023-06-27 13:07
Facebookが「個人データ管理ツール」を改訂、8つに細分化されデータ利用の説明も追加
ネットサービス
2021-01-14 16:31
ソニー、音楽を立体音響に変える「360 Reality Audio」に本腰 4000曲以上配信、他社へのライセンスも
くらテク
2021-03-24 10:22