Atlassian Confluence ServerにRCEの脆弱性 悪用したサイバー攻撃に警戒を

Atlassian製品にリモートコード実行の脆弱性が発見された。同脆弱性は既にサイバー攻撃への悪用が確認されているため注意が必要だ。迅速にアップデートを適用してほしい。

» 2022年06月07日 08時00分 公開
[後藤大地有限会社オングス]

この記事は会員限定です。会員登録すると全てご覧いただけます。

 Atlassianは2022年6月2日(現地時間、以下同)、「Atlassian Confluence Server」と「Atlassian Confluence Data Center」にリモートで任意のコードが実行されてしまう脆弱(ぜいじゃく)性(CVE-2022-26134)が存在すると伝えた。

 CVE-2022-26134は発見から短い期間で広く悪用が確認されている。直ちに内容を確認するとともに、迅速にアップデートを適用することが望まれる。

AtlassianはCVE-2022-26134に関するアドバイザリを公開した(出典:AtlassianのWebサイト)

脆弱性の詳細と修正済みのバージョンは?

 Atlassianは2022年6月3日に、脆弱性が修正されたアップデート版の提供と回避策を公開した。これらの詳細は以下のページにまとまっている。

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ