Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Zahlreiche Schwachstellen in Atlassian-Produkten

- Sicherheitshinweis

Atlassian schloss eine Reihe von Sicherheitslücken in einigen Produkten. Betreibende sollten die verfügbaren Patches zeitnah einspielen.
6405.png

© Adobe Stock

Code Execution möglich

Angreifende können mehrere Schwachstellen in den betroffenen Atlassian-Produkten ausnutzen. Dadurch können sie beispielsweise (Schad-)Code ausführen, Sicherheitsmaßnahmen umgehen, Daten manipulieren, Berechtigungen erweitern und vertrauliche Informationen offenlegen.

Betroffen sind laut Bundesamt für Sicherheit in der Informationstechnik (BSI) folgende Produkte:

  • Atlassian Bamboo LTS

    • bis vor Version 12.1.9

    • bis vor Version 10.2.21

  • Atlassian Bitbucket LTS

    • bis vor Version 10.3.2

    • bis vor Version 9.4.22

  • Atlassian Confluence LTS

    • bis vor Version 10.2.14

    • bis vor Version 9.2.22

  • Atlassian Fisheye

    • bis vor Version 4.9.12

  • Atlassian Crucible

    • bis vor Version 4.9.12

  • Atlassian Jira

    • bis vor Version 11.3.8

    • bis vor Version 10.3.23

Von den Schwachstellen berichtet außer dem BSI auch der Hersteller, der weitere betroffene Versionen angibt.

Atlassian bietet verschiedene Lösungen für Softwareentwickler an. Der Hauptsitz des Unternehmens ist in San Francisco, Kalifornien.

Empfehlung

Aktualisieren Sie die Produkte auf den jeweils vom Hersteller empfohlenen Stand. Diesen erfahren Sie im unten verlinkten Sicherheitshinweis von Atlassian.

Weitere Informationen

BSI-IT-Sicherheitshinweis

Sicherheitshinweis von Atlassian (engl.)