アトラシアン、「Confluence」を更新版公開–深刻な脆弱性を修正

今回は「アトラシアン、「Confluence」を更新版公開–深刻な脆弱性を修正」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Atlassianは6月3日、企業向けナレッジ共有製品「Confluence Server」および「Confluence Data Center」に存在する深刻な脆弱性を修正した更新版をリリースした。ユーザーに早期の適用を呼び掛けている。

 今回リリースされた更新版は、バージョン7.4.17、7.13.7、7.14.3、7.15.2、7.16.4、7.17.4、7.18.1になる。両製品の更新版より前のバージョンでは、未認証のユーザーにより両製品のインスタンス上において、リモートで任意のコードが実行されてしまう恐れのあるOGNLインジェクションの脆弱性(CVE-2022-26134)が報告されていた。この脆弱性を悪用するサイバー攻撃の発生も確認されているという。

 同社は、修正版をすぐに適用できないユーザーに脆弱性の影響を回避する以下の方法も紹介している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
モスバーガー、全国300店舗のPC運用を見直し–コスト最適化へ
IT関連
2025-04-05 05:31
Google、イーサネットをさらに高速にするハードウェア支援型の新トランスポート技術「Falcon」を公開
Google
2023-10-23 21:30
AI企業セレブラスの世界最大プロセッサーが博物館に–CEOらに聞くこれまでと今後
IT関連
2022-08-11 00:36
グーグル、AI活用した統合セキュリティ基盤「Google Unified Security」を発表
IT関連
2025-04-11 05:11
Appleの忘れ物防止タグ「AirTag」は30ドル切る? サードパーティー製アクセサリーが一足先に登場
IT関連
2021-03-30 17:05
デジサート、証明書ライフサイクル管理をAWSやマイクロソフトの認証局などに拡張
IT関連
2023-09-01 20:13
ランサムウェアの被害は広がる一方–新たなレポートで明らかに
IT関連
2023-01-13 15:12
複雑なIT環境への脅威に対処するXDRとSOAR
IT関連
2021-08-09 19:20
2021年、誰もが「15分間の富(名声ではなく)」を得る
その他
2021-02-04 20:15
「ウェブの父」バーナーズ・リー氏、ソースコードのNFTを約6億円で売却
IT関連
2021-07-01 02:57
中国ECの巨大商戦、新局面へ ”中国版TikTok”正式参入で変化
IT関連
2021-06-17 09:56
【レビュー】Galaxy S22 Ultra、サムスンのファブレットNoteは永遠の眠りにつき「Ultra」として生まれ変わる
IT関連
2022-02-11 18:48
営業DXサービスへと路線変更した「Sansan」–担当幹部に聞く背景と狙い
IT関連
2023-01-13 21:22
新社名は「TVS REGZA」、薄型テレビの東芝映像ソリューションが商号変更 「東芝」ブランドは継続
くらテク
2021-03-02 15:23