Atlassian: Angreifer können Confluence Data Center ausspionieren
Angreifer können mehrere Anwendungen von Atlassian attackieren und im schlimmsten Fall vollen Zugriff auf Systeme erlangen. Nun sind Sicherheitspatches erschienen.
Im Sicherheitsbereich der Atlassian-Website listen die Entwickler alle verwundbaren Anwendungen auf. Darunter fallen etwa Bamboo, Confluence und Jira Service Management. In vielen Fällen kann Schadcode auf Systeme gelangen oder es kann zu Abstürzen kommen.
Verschiedene Gefahren
So können Angreifer etwa Bamboo abstürzen lassen (CVE-2026-54512 „hoch“) oder Schadcode aus der Ferne ausführen (CVE-2026-54513 „hoch“). Confluence ist von einer „kritischen“ Schwachstelle (CVE-2026-45674) mit maximalem CVSS-Score 10 von 10 bedroht. In diesem Fall kann sich ein Angreifer als Man-in-the-Middle in Verbindungen einklinken.
Auch wenn es seitens des Softwareherstellers keine Hinweise auf laufende Attacken gibt, sollten Admins mit der Installation der Sicherheitspatches nicht zu lange warten. Den Entwicklern zufolge sind diese Versionen repariert:
- Bamboo Data Center and Server 12.1.11 (LTS) recommended Data Center Only, 10.2.23 (LTS) Data Center Only
- Bitbucket Data Center and Server 10.4.2 to 10.4.3 Data Center Only, 10.2.6 to 10.2.7 (LTS) recommended Data Center Only, 9.4.24 (LTS) Data Center Only
- Confluence Data Center and Server 10.2.17 to 10.2.18 (LTS) recommended Data Center Only, 9.2.24 to 9.2.25 (LTS) Data Center Only
- Crowd Data Center and Server 7.2.3 recommended Data Center Only
- Fisheye/Crucible 4.9.14 recommended
- Jira Data Center and Server 11.3.11 (LTS) recommended Data Center Only, 10.3.25 (LTS) Data Center Only
- Jira Service Management Data Center and Server 11.3.11 (LTS) recommended Data Center Only, 10.3.25 (LTS) Data Center Only
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.