|
In mehreren Data-Center-Produkten von Atlassian
wurde diesen Montag eine kritische Sicherheitslücke (CVE-2026-21589
(CVSS4 9.3, Risiko kritisch)) bekannt. Externe Angreifer
können diese missbrauchen, um die Authentifizierung zu umgehen
und bestimmte Dateien auszulesen. Die Angriffswelle hat bereits
begonnen.
Daher sollten IT-Verantwortliche zügig handeln und prüfen,
ob sie die bereitstehenden Updates installiert oder zumindest die
von Atlassian genannten Gegenmaßnahmen umgesetzt haben. Laut
Atlassian sollten außerdem die Zugriffsprotokolle auf Spuren
von Angriffen untersucht werden.
Das IT-Sicherheitsunternehmen Previdian
hat auf X gewarnt, dass es erste Angriffe auf seine Honeypot-Systeme
entdeckt hat. Für diese kritische Sicherheitslücke ist
zudem ein Proof-of-Concept-Exploit verfügbar, der den praktischen
Missbrauch vereinfacht und beschleunigt. Previdian zählte zum
Meldungszeitpunkt 156 Angriffsversuche von 25 IP-Adressen aus acht
Ländern.
Sicherheitsforscher von watchTowr haben zudem die Formulierung
in Atlassians Sicherheitsmitteilung
verdeutlicht und die tatsächliche Tragweite erklärt.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|