アトラシアン、「Confluence」を更新版公開–深刻な脆弱性を修正

今回は「アトラシアン、「Confluence」を更新版公開–深刻な脆弱性を修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Atlassianは6月3日、企業向けナレッジ共有製品「Confluence Server」および「Confluence Data Center」に存在する深刻な脆弱性を修正した更新版をリリースした。ユーザーに早期の適用を呼び掛けている。

 今回リリースされた更新版は、バージョン7.4.17、7.13.7、7.14.3、7.15.2、7.16.4、7.17.4、7.18.1になる。両製品の更新版より前のバージョンでは、未認証のユーザーにより両製品のインスタンス上において、リモートで任意のコードが実行されてしまう恐れのあるOGNLインジェクションの脆弱性(CVE-2022-26134)が報告されていた。この脆弱性を悪用するサイバー攻撃の発生も確認されているという。

 同社は、修正版をすぐに適用できないユーザーに脆弱性の影響を回避する以下の方法も紹介している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
中国で進む古木・名木管理のデジタル化–テンセントがクラウド基盤でサポート
IT関連
2023-06-16 04:20
米国は半導体不足の解消からほど遠いとライモンド米商務省長官が警告
IT関連
2022-01-27 16:02
EdTechが勢いを拡大したY Combinatorの最新バッチ
EdTech
2021-04-06 11:43
スーパーボウルCMにメルカリ初出稿、GameStop騒動で注目が集まるRedditやRobinhoodなども
ネットサービス
2021-02-09 15:00
ロシアNobeliumによる新たな大規模サイバー攻撃をMicrosoftが警告
アプリ・Web
2021-05-31 02:08
Vue.jsのフルスタックフレームワーク「Nuxt 3.6」リリース。性能向上、完全に静的なサーバコンポーネントなど新機能
JavaScript
2023-07-05 15:02
濃飛倉庫運輸、業務アプリ開発をローコード化して工数を半減
IT関連
2023-02-09 16:35
Oculus QuestでFacebook Messengerが利用可能に、承認前のコンテンツを提供するApp Labの導入も
VR / AR / MR
2021-02-04 16:36
Snowflake共同創業者が語る、次に挑むのは「データアプリ」
IT関連
2023-07-04 19:25
オープンソースのローコード/ノーコード開発ツール「Convertigo」がEclipse Foundationに加盟。Eclipseをベースにした開発ツールを提供
Eclipse
2022-03-01 16:28
那須町、児童生徒のiPad管理に「Jamf Pro」採用–授業でのアプリ活用を迅速化
IT関連
2022-05-29 10:05
ペンタゴンとシリコンバレーのパートナーシップを再起動
IT関連
2022-03-19 12:41
MetaMoJiと大林組、建設現場の安全管理を高度化する「安全AIソリューション」を開発
IT関連
2022-07-07 05:28
GitHub、「GitHub Copilot for Business」の一般提供を開始
IT関連
2023-02-17 00:07