关注最新报道、解读和相关科技故事。
攻击者开始利用 Atlassian 八款自托管产品中的漏洞 CVE-2026-21589,其中包括 Jira、Confluence 和 Bitbucket;此前数小时,相关技术细节和公开概念验证工具刚刚发布。该漏洞无需身份验证即可读取特定文件,在部分集成 Crowd 的环境中还可能导致创建管理员账户。
Atlassian 发布安全更新,以修复漏洞 CVE-2026-21589。该漏洞根据 CVSS 评定为严重级别,得分为 9.3,可能允许未经身份验证的攻击者访问 Web 应用根路径中的特定文件。尽管目前没有证据表明该漏洞已被实际利用,但公司建议立即隔离可通过互联网访问的部署,或立即进行更新。