最新の報道、解説、関連するテクノロジーストーリーを確認できます。
攻撃者は、Jira、Confluence、Bitbucketを含むAtlassianの8つのセルフホスト製品に存在するCVE-2026-21589の標的化を開始した。技術的詳細と公開された概念実証ツールが公開されてから数時間後のことだった。この欠陥は認証なしで悪用して特定のファイルを読み取ることができ、一部のCrowd統合環境では管理者アカウントの作成につながる可能性がある。
Atlassianは、CVSS 9.3の重大と分類された脆弱性CVE-2026-21589に対処するセキュリティ更新をリリースした。この脆弱性により、認証されていない攻撃者がウェブアプリケーションのルートパスにある特定のファイルへアクセスできる可能性がある。同社は、インターネットからアクセス可能な環境を分離するか、直ちに更新するよう推奨している。ただし、現時点で実際に悪用された証拠はない。