In meheren Produkten hat der Softwareanbieter Atlassian
zum Teil kritische Sicherheitslücken geschlossen. Bei erfolgreichen
Angriffen kann Schadcode auf den Computer gelangen und Systeme so
vollständig kompromittieren.
Auf der Webseite
von Atlassian sind Informationen zu 37 geschlossenen Software-Schwachstellen
aufgelistet. Betroffene sollten überprüfen, ob sie von
den Lücken betroffen sind und entsprechend die Updates einspielen.
Confluence Data Center and Server und Jira Data Center and Server
sind von der "kritischen" Sicherheitslücke (CVE-2024-1597)
betroffen. Darüber könnten Angreifer über SQL-Injection-Attacke
eigene Befehle ausführen.
Die Komponenten Bamboo Data Center and Server, Bitbucket Data Center
and Server, Crowd Data Center and Server sowie Jira Service Management
Data Center and Server sind von den verbleibenden Schwachstellen
betroffen. Die Lücken haben den Bedrohungsgrad "hoch".
Über diese Lücken könnten Angreifer für DoS
ansetzen oder Schadcode ausführen.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|