최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
공격자들이 Jira, Confluence, Bitbucket을 포함한 Atlassian의 자체 호스팅 제품 8종에서 CVE-2026-21589 취약점을 노리기 시작했다. 이는 상세한 기술 정보와 공개 개념 증명 도구가 공개된 지 몇 시간 만에 발생했다. 이 결함은 인증 없이 특정 파일을 읽는 데 악용될 수 있으며, 일부 Crowd 통합 환경에서는 관리자 계정을 생성할 수도 있다.
Atlassian은 CVSS 기준 9.3점의 치명적 취약점으로 분류된 CVE-2026-21589를 해결하기 위한 보안 업데이트를 발표했다. 이 취약점은 인증되지 않은 공격자가 웹 애플리케이션의 루트 경로에 있는 특정 파일에 접근할 수 있게 할 수 있다. 회사는 인터넷에 노출된 배포 환경을 격리하거나 즉시 업데이트할 것을 권고하고 있지만, 현재까지 실제 악용 증거는 확인되지 않았다.