Atlassian hat in aktuellen Versionen verschiedener Server- und Data Center-Anwendungen Sicherheitslücken geschlossen, die für kritische Angriffe missbraucht werden konnten. Betroffene Produkte umfassen Bamboo, Bitbucket, Confluence, Fisheye/Crucible, Jira (inklusive Jira Service Management) sowie Data Center und Server. Die Schwachstellen können Denial-of-Service-Attacken (DoS), Schadcode-Injektionen und unbefugte Dateizugriffe verursachen. Obwohl derzeit keine Angriffe bekannt sind, raten die Entwickler zu einer zeitnahen Aktualisierung aller Anwendungen. Verzögerungen bei Sicherheitsupdates bergen ein hohes Risiko für Unternehmen: Beispielsweise könnte Bamboo Data Center durch Schadcode gefährdet sein, Jira Data Center durch DoS-Attacken und Jira Service Management durch unbefugte Dateizugriffe beeinträchtigt werden. Detaillierte Informationen zu den geschlossenen Schwachstellen und deren Behebung finden sich auf der Atlassian-Website. Die Aktualisierung auf bestimmte Versionen wird empfohlen: Für Bamboo sind dies 12.1.3 (LTS), 10.2.16 (LTS) und ältere Versionen, für Bitbucket 7.18.0 und frühere Ausgaben, für Confluence 7.18.0 und frühere Versionen, für Crowd 7.1.5 und ältere Versionen, für Fisheye/Crucible 4.9.8 und ältere Versionen sowie für Jira 11.3.3 (LTS), 10.3.18 (LTS) und ältere Versionen. Auch Jira Service Management sollte in den Versionen 11.3.3 (LTS), 10.3.18 (LTS) und früher aktualisiert werden. Diese spezifischen Versionen beinhalten die notwendigen Patches zur Eliminierung der Sicherheitsrisiken und schaffen ein sichereres Umfeld für Unternehmen, die auf Atlassian-Lösungen angewiesen sind.
Schlagwörter: LTS + Jira + Atlassian
Wie bewerten Sie den Schreibstil des Artikels?
