CNN TürkFındıkta ağustos ayı işlem hacmi belli olduRTP DesportoCampeã Madalena Costa lidera ambição lusa às medalhas no Mundial de patinagemPunchPhone-shy Brazilian president embraces selfies in push for re-electionInquirerThunderstorm advisory up in Metro Manila, other Luzon areas ThursdayThe Jerusalem PostAmerican, Russian officials meet on bringing US investor into Nord Stream gas pipeline to GermanyESPNTransfer rumors, news: Man United, Chelsea in race for Spurs academy starZDF heuteAktuelle Pressemitteilungen des ZDFUOLSão Paulo deve ter chuva isolada à tarde e máxima de 29°C nesta quinta (8)RapplerLIVE UPDATES: Impeachment trial of Vice President Sara DuterteBusiness AMDuitsland bouwt nieuwe marinebasis in Emden om NAVO-macht te versterken7sur7Après le fiasco de l’exécution ratée de Christa Pike, les États-Unis reprennent les mises à mortالنهارساهم في الحد من الاحترار المناخي... بـ 6 قرارات فقط
The Daily Newsstand · Free, Always
Thursday, October 8, 2026

Angriffe auf Atlassian-Data-Center-Lücke haben begonnen

Translate

Am Montag wurde eine kritische Sicherheitslücke in mehreren Data-Center-Produkten von Atlassian bekannt. Bösartige Akteure aus dem Internet können sie missbrauchen, um die Authentifizierung zu umgehen und bestimmte Dateien auszulesen – die etwa Zugang zu den Systemen und damit deren Kompromittierung ermöglichen. Und genau das findet bereits statt. IT-Verantwortliche sollten rasch handeln und prüfen, ob sie die bereitstehenden Updates installiert oder zumindest die von Atlassian genannten Gegenmaßnahmen umgesetzt haben. Zudem sollten sie die Zugriffsprotokolle auf Spuren von Angriffen untersuchen, wie Atlassian rät.

Auf X hat das IT-Sicherheitsunternehmen Previdian gewarnt, dass es erste Angriffe auf seine Honeypot-Systeme entdeckt hat. Dort nennt die Firma drei IP-Adressen als Hinweise auf Angriffe (Indicators of Compromise, IOC): 38.60.157[.]86, 146.70.187[.]234 und 159.26.119[.]225. Von dort sind demnach Exploit-Versuche auf die Schwachstelle CVE-2026-21589 (CVSS4 9.3, Risiko „kritisch“) ausgegangen. Ein Schwachstelleneintrag bei dem Unternehmen gibt noch weitere Informationen zu der Lücke. Demnach hat Previdian zunächst auf den Honeypot-Systemen Exploit-Versuche festgestellt und die Lücke daraufhin als ausgenutzt eingestuft – was laut dem Unternehmen auch Drittquellen bestätigen. Außerdem ist ein Proof-of-Concept-Exploit verfügbar, der den praktischen Missbrauch vereinfacht und beschleunigt. Auf X sprechen die IT-Sicherheitsforscher zudem davon, dass ein Nuclei-Template veröffentlicht wurde und daher mit vermehrten Angriffsversuchen zu rechnen ist. Zum Meldungszeitpunkt zählte Previdian 156 Angriffsversuche von 25 IP-Adressen aus acht Ländern.

Die Atlassian-Schwachstelle schlägt seit Mittwoch Wellen. Die IT-Sicherheitsforscher von watchTowr hatten schließlich die verschwurbelte Formulierung in Atlassians Sicherheitsmitteilung aufgedröselt und die tatsächliche Tragweite erklärt. Demnach kommt in Umgebungen mit mehreren parallel on-premises betriebenen Atlassian-Anwendungen wie Jira, Confluence und Bitbucket „Crowd“ zum Einsatz. Dabei handelt es sich um Atlassians eigene Single-Sign-on-Software. Jede App benötigt Zugangsdaten zu Crowd, die in einer Konfigurationsdatei abgelegt sind. Die watchTowr-Experten zeigten, dass sie sich mittels der kritischen Sicherheitslücke Zugriff auf diese Datei verschaffen, das Passwort auslesen und damit einen Admin-Zugang zum angegriffenen Jira-Ticketsystem anlegen konnten. Das Sicherheitsleck ermöglicht folglich unbefugten Admin-Zugriff ohne vorherige Anmeldung aus dem Netz.

View the original on heise online →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.