تحديث Atlassian
3000تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
19 ديسمبر, 2019
● متوسط
2019-741
الكل
الوصف:
أصدرت Atlassian تحديثًا لمعالجة ثغرة في النسخ التالية من Confluence Server و Confluence Data Center:
- من نسخة 7.2.0-beta1 وما قبل نسخة 7.2.0
- من نسخة 6.14.0 وما قبل نسخة 6.15.10
- من نسخة 7.0.1 وما قبل نسخة 7.0.5
- من نسخة 7.1.0 وما قبل نسخة 7.1.2
- من نسخة 6.11.0 وما قبل نسخة 6.13.10
التهديدات:
يمكن للمهاجم استغلال الثغرة بشن هجمة الوسيط (Man in the middle (MITM)) بين Confluence Server أو Confluence Data Center و atlassian-domain-for-localhost-connections-only.com.
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Atlassian توضيحًا لهذا التحديث:
https://confluence.atlassian.com/doc/confluence-security-advisory-2019-12-18-982324349.html