Naar de inhoud

AI & Identity · Nieuws van de dag

← Terug naar het nieuws

Atlassian waarschuwt voor kritieke kwetsbaarheid in Jira en Confluence

BleepingComputer · · Bill Toulas · Beveiliging 82

In het kort

  • Atlassian waarschuwt voor kwetsbaarheid CVE-2026-21589 in Jira en Confluence.
  • Aanvallers kunnen specifieke bestanden benaderen als ze de exacte naam en het pad kennen.
  • Systeembeheerders moeten onmiddellijk beveiligingsupdates toepassen.
  • Cloudklanten zijn automatisch gepatcht en hoeven niets te doen.
  • Tijdelijke mitigaties omvatten het gebruik van een WAF en proxyregels.

Atlassian heeft een waarschuwing uitgegeven voor een kritieke kwetsbaarheid, aangeduid als CVE-2026-21589, die kan worden misbruikt voor willekeurige bestandsaccess in verschillende zelf-gehoste Data Center producten, waaronder Confluence, Jira en Bitbucket. Deze kwetsbaarheid stelt een niet-geauthenticeerde aanvaller in staat om specifieke bestanden binnen de webrootdirectory van de getroffen applicatie te benaderen, mits de aanvaller de exacte naam en het pad van het bestand kent.

De kwetsbaarheid maakt het mogelijk om toegang te krijgen tot bepaalde bestanden, maar biedt geen mogelijkheid om de inhoud van directories te enumereren of op te sommen. Atlassian adviseert systeembeheerders van zelf-gehoste om onmiddellijk de beveiligingsupdates toe te passen, terwijl cloudklanten automatisch zijn gepatcht en geen actie hoeven te ondernemen.

Als onmiddellijke patching niet mogelijk is, raadt Atlassian aan om de externe netwerktoegang te beperken, vooral voor internet-facing instanties die gebruikersauthenticatie vereisen. Tijdelijke mitigaties omvatten het toevoegen van een webapplicatiefirewall (WAF) of proxyregels die specifieke traversiepatronen blokkeren, en het implementeren van Tomcat RewriteValve-regels voor verschillende producten.

Atlassian heeft momenteel geen bewijs dat CVE-2026-21589 actief wordt misbruikt, maar raadt beheerders aan om toeganglogs te controleren op de beschreven traversiepatronen. Het bedrijf kan niet bevestigen of individuele klantinstellingen zijn gecompromitteerd en adviseert klanten met zelf-gehoste instanties om contact op te nemen met hun lokale beveiligingsteam.

Lees het origineel bij bleepingcomputer.com

Dit stuk is geschreven op basis van het originele artikel bij BleepingComputer. De feiten komen daarvandaan; de tekst is van de , geschreven met hulp van AI.

kwetsbaarheid Jira Confluence bestandsaccess

Waarom dit op het overzicht staat: De kwetsbaarheid betreft een ernstige beveiligingsrisico dat organisaties direct raakt.

Reacties

Nog niemand. Wees de eerste.

Meepraten?

Reageren kan met een account. Dat houdt de rommel buiten de deur en zorgt dat je elkaar herkent in een gesprek.

Account maken Of inloggen

Verder lezen