um sobald. Die Web-Traffic-Analysten GreyNoise bestätigten die Ergebnisse der CISA und sagten, sie hätten Beweise dafür erhalten, dass der Fehler ausgenutzt wird.
Das Das Unternehmen bestätigte die Existenz des Fehlers im August 2022, aber dies ist nicht mehr die berühmte Zeit in diesem Jahr, die Atlassian brauchte, um Hauptfehler im Softwareprogramm zu beheben. In der letzten Sommersaison wurde bei mehreren seiner beliebten Produkte, darunter Jira, Confluence und Bamboo, festgestellt, dass sie zwei extrem schwerwiegende Schwachstellen aufweisen, die eine entfernte Codeausführung und eine Eskalation von Berechtigungen ermöglichten.
Die Hauptschwachstelle wird als CVE-2022-2 verfolgt.
Atlassian,aktiv
