Atlassian修补Jira组件重大安全漏洞

Atlassian修补Jira组件重大安全漏洞

修理起来并不容易Jira与Confluence等云计算服务,Atlassian本周又发布了安全公告,修复Jira组件绕过漏洞的主要验证。

这项编号CVE-2022-0540的漏洞为Jira及Jira Service Management的Web验证框架Seraph内部验证绕过漏洞,允许未经授权的攻击者发送恶意HTTP绕过插件模块调用WebWork action执行指令的验证。Atlassian将这个漏洞的严重等级列为重大(critical)。

Atlassian修补Jira组件重大安全漏洞

这个漏洞影响当地部署Jira产品包括Jira Core Server、Jira Software Server及Jira Software Data Center(8.13.18以前、8.14.x到8.20.6及8.21.x版);Jira Service Management Versions(4.13.18以前、4.14.x到4.20.6及4.21.x版)。

值得注意的是,虽然这个漏洞位于Jira其实核心影响两个App,这些都是开采条件App包括组态不当Webwork1 action namespace level指定roles-required、在action level同时没有指定Webwork1 action没有其他验证。

受影响的App包括InsightAsset Management,包括Atlassian Marketplace下载的8.10.0以前的版本,和Jira Service Management Server和Data Center 4.15.0(后版)版本。另一个是Mobile Plugin for Jira,搭载于Jira Server、Jira Software Server、Data Center 8.0.0(版本后)及Jira Service Management Server、Data Center 4.0.0(后版)。

不过Atlassian指出,Jira Cloud及Jira Serve Management Cloud不受影响。

Atlassian最新版本已经发布Jira及Jira Service Management,呼吁用户尽快更新到最新版本。

上周Atlassian在2周的抢修下,本月初断线的网站恢复上线。受影响的云计算服务涵盖Jira Software、Confluence、Bitbucket、Trello云计算版等网站停机。上周Atlassian说明原因不是网络攻击,而是两个维护团队沟通不良,使用操作指令错误,导致近400个网站数据被删除。除公司网站外Atlassian Develops除服务和状态页面外,其他用户服务大多恢复正常。

(0)
上一篇 2022年12月29日 上午3:54
下一篇 2022年12月29日 上午3:57

相关推荐

  • 男子高烧近40度睡觉 掀被子直冒烟!网友集体被吓到

    原标题:男性高烧近40度睡眠 掀被子直冒烟!网友集体害怕 男性高烧近40度睡眠 掀被子直冒烟!网友集体害怕 12月13日,河南郑州一男子发烧39.2℃睡觉后,,没想到掀起被子发现竟…

    2022年12月15日
    267
  • 案例 ∣ 面向非技术团队的敏捷导入应该怎样做?

    前言介绍 政府提高效率和效率的最好方法是什么?在圣和西市政厅,我们采用了一种非传统的方法:非技术团队的敏捷方法。从应急管理到公园计划,无论公务员从事什么工作,敏捷方法都可以帮助他们…

    2023年1月18日
    292
  • SaaS 产品该如何设计?谈数据指标&设计思维(含案例)

    原标题:SaaS 如何设计产品?谈数据指标&设计思维(含案例) SaaS 与传统的软件下载和安装使用不同,产品可以通过网络和网页浏览器使用。SaaS产品通过订阅系统向客户…

    2023年1月9日
    220
  • 27岁女子非法销售新冠抗原检测套装,涉案金额超30万,警方:已采取刑事强制措施

    原标题:27岁女性非法销售新冠肺炎抗原检测套装,涉案金额超过30万元。警方:已采取刑事强制措施 12月28日,上海市公安局发布警方通知,称一名27岁女子因非法销售新冠肺炎抗原检测套…

    2022年12月28日
    354
  • 优秀的任务协作管理工具——Trello

    对于大多数追求效率的办公族来说,工具的选择十分重要,一款好用的协作工具不仅能够传达工作信息、跟踪工作流程,还能够大幅提升工作效率。作为看板工具的鼻祖,Trello可以说将这些功能发…

    2022年12月19日
    464
  • SaaSBase:什么是Trello?

    作为SaaS产品挖掘者,SaaSBase(saasbase.cn)今日带您了解一款优秀的项目管理软件: Trello——让团队更容易管理项目和任务。 一、Trello产品总体说明 …

    2022年12月28日
    327
  • 程序员做项目必用五大工具

    最近大家都给了我一个程序员工具集,今天终于整理出来了~~ 每个程序员或多或少都有自己的小工具来简化项目。我采访了我们公司的所有工程师,总结了程序员的必要工具。记得把它转发给你的程序…

    2022年12月16日
    284
  • 热门两款轻量级看板项目管理工具

    原标题:两种流行的轻量级看板项目管理工具 管理项目是一项非常耗时费力的工作。使用合适的项目管理工具可以为我们节省很多复杂性,对项目负责人也有很大的帮助。 我们也断断续续地尝试了很多…

    2022年12月29日
    374
  • Trello 与 Teambition 的优劣对比?

    收到四个邀请后,我感到受宠若惊。看过我的回答,我应该意识到我没有资格参与。项目管理是的,由于专业特点,不允许使用联网设备处理数据,因此我们的项目进度使用小黑板。就像下图一样 小团队…

    2023年2月13日
    426
  • MacOS 13 Ventura要不要更新?先看看这个

    原标题:MacOS 13 Ventura要不要更新?先看看这个。 MacOS 13 Ventura 初体验 Intel电脑朋友反应升级后报告remoted意外退出,反复重启 更新后…

    2023年1月1日
    1.1K

wx