Krytyczna podatność w Jira Core - Łatajcie ASAP!
Krytyczna podatność w Jira Core - Łatajcie ASAP!
W Jira Core odkryto krytyczną podatność, która umożliwia ominięcie uwierzytelnienia w ramach systemu. Zidentyfikowana jako CVE-2022-0540, ta luka w frameworku uwierzytelniania Jira, znanym jako Jira Seraph, może stanowić poważne zagrożenie dla użytkowników.
Problem dotyczy nie tylko samego Jira, ale także aplikacji i pluginów, które mogą być zainstalowane w systemie. Atlassian wskazuje, że podatne są m.in. Insight – Asset Management oraz Mobile Plugin for Jira Data Center. Użytkownicy powinni więc niezwłocznie załatać swoje instalacje.
Na szczęście, istnieją też dobre wieści, ponieważ wiele organizacji korzysta z dodatkowych aplikacji, co może zmniejszyć ryzyko. Jednak zaleca się, by wszyscy administratorzy podjęli natychmiastowe kroki, aby zabezpieczyć swoje środowiska.
Na podstawie: Źródła








