アトラシアン、「Confluence」を更新版公開–深刻な脆弱性を修正

今回は「アトラシアン、「Confluence」を更新版公開–深刻な脆弱性を修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Atlassianは6月3日、企業向けナレッジ共有製品「Confluence Server」および「Confluence Data Center」に存在する深刻な脆弱性を修正した更新版をリリースした。ユーザーに早期の適用を呼び掛けている。

 今回リリースされた更新版は、バージョン7.4.17、7.13.7、7.14.3、7.15.2、7.16.4、7.17.4、7.18.1になる。両製品の更新版より前のバージョンでは、未認証のユーザーにより両製品のインスタンス上において、リモートで任意のコードが実行されてしまう恐れのあるOGNLインジェクションの脆弱性(CVE-2022-26134)が報告されていた。この脆弱性を悪用するサイバー攻撃の発生も確認されているという。

 同社は、修正版をすぐに適用できないユーザーに脆弱性の影響を回避する以下の方法も紹介している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
2023年は「パスキーの年」–FIDOアライアンスが報告
IT関連
2023-12-09 03:01
Asana、コロナ禍の分散した仕事環境を支援する機能強化
IT関連
2021-06-17 06:24
iPhone、次の3年はこうなる? 次期iPhone SEは2022年、折りたたみiPhoneは2023年か
IT関連
2021-03-04 08:40
Appleの音楽制作ソフト「GarageBand」がiPadに登場して10年
イラスト・デザイン
2021-03-12 06:46
NEC、モバイルネットワーク向け高精度QoE予測技術を開発
IT関連
2024-06-13 09:49
SOZOWと北海道上川町が連携–地元の「氷瀑まつり」をマインクラフトで再現へ
IT関連
2023-11-03 14:04
セールスフォース・ジャパン、「Slack AI」日本語版を4月17日に提供へ
IT関連
2024-03-30 01:13
eコマースマーケティングのBluecoreはシリーズEで評価額が約1100億円、上場も視野に
ネットサービス
2021-08-08 05:34
米中貿易戦争の中、サプライチェーンの多様化需要に応える香港のスタートアップICW
その他
2021-01-31 12:08
ミャンマーの新軍事政権がFacebookに続きTwitterの遮断も命令
ネットサービス
2021-02-07 22:18
「KDE Plasma」の「場所」を利用してデスクトップの効率性を高めるには
IT関連
2023-05-12 12:11
マイクロソフト、AIが人間を支援する「Copilot for everything」を推進。3DアニメツールのMayaで自然言語による操作をAutodeskと開発中。Microsoft Build 2022
Adobe
2022-05-26 00:54
柏市教委、生成AIで児童生徒の悩み相談を24時間体制で支援
IT関連
2024-10-24 04:12
AWS、Splunkなどがセキュリティに関するメトリクスの標準化を目指す「Open Cybersecurity Schema Framework(OCSF)」を発表
AWS
2022-08-16 11:33