Nowa podatność w Jira Server: zagrożenie dla użytkowników!
Nowa podatność w Jira Server: zagrożenie dla użytkowników!
Bezpieczeństwo w systemach IT jest kluczowe, a ostatnie doniesienia o krytycznej podatności w Jira Server i Jira Data Center potwierdzają tę tezę. Eksperci ostrzegają, że luka typu Server-Side Template Injection może być wykorzystana przez niezalogowanych użytkowników.
Podatność dotyczy wersji od 4.2 do 8.x i może prowadzić do przejęcia systemu. Atlassian zaleca sprawdzenie, czy opcja kontaktu z administratorami przez HTML-owy formularz jest włączona, mimo że jest domyślnie wyłączona. W przypadku jej aktywacji, atakujący może uzyskać dostęp do systemu i wykonywać dowolny kod.
Załatane wersje to: 8.2.3, 8.1.2, 8.0.3, 7.13.5, 7.6.14. Użytkownicy powinni jak najszybciej zaktualizować swoje instancje, aby uniknąć potencjalnych zagrożeń.
Na podstawie: Źródła








