Atlassian Security Bulletin März 2024: 25 hohe Sicherheitslücken

Im neuesten Sicherheitsbulletin vom 19. März 2024 hat Atlassian eine Reihe kritischer Sicherheitslücken in seinen selbstverwalteten Produkten angesprochen. Cloud-Produkte sind von diesen Schwachstellen nicht betroffen.

Unter den bekannt gegebenen Sicherheitslücken finden sich Schwachstellen in Produkten wie Bamboo Data Center und Server, Bitbucket Data Center und Server sowie Confluence Data Center und Server, die von SQL-Injektionen bis zu Denial-of-Service-Angriffen reichen. Jira Software Data Center und Server sind ebenfalls betroffen, mit Schwachstellen, die von Remote Code Execution bis zu Server-Side Request Forgery reichen.

Das Bulletin deckt 24 Schwachstellen hoher Schwere und eine kritische Sicherheitslücke auf, die in den letzten Monat veröffentlichten Produktversionen behoben wurden. Diese Schwachstellen wurden durch Atlassians Bug-Bounty-Programm, Penetrationstests und Scans von Drittanbieterbibliotheken entdeckt.

Atlassian empfiehlt dringend, Ihre Instanzen auf die neueste Version oder eine der festgelegten Fixed Versions für jedes Produkt zu aktualisieren, um alle betroffenen Schwachstellen zu beheben. Die aufgeführten Fixed Versions für jedes Produkt sind aktuell zum Stand vom 19. März 2024; für die aktuellsten Versionen sollten die verlinkten Produkt-Release-Notes konsultiert werden.

Weitere Informationen zu den Updates des März-Bulletins und Feedback können im Community-Post nachgelesen werden.

Related Posts

Kritische Sicherheitslücke in Artica-Proxy: bereits PoC bekannt

März 2024: Eine neu identifizierte Sicherheitslücke bedroht die Sicherheit der Artica-Proxy Verwaltungswebanwendung. Bei CVE-2024-2054 handelt sich um eine kritische Schwachstelle, die es nicht authentifizierten Angreifern ermöglicht, willkürlich Code auf dem Server, auf dem Artica-Proxy läuft, mit den Rechten des “www-data” Benutzers auszuführen. Betroffen ist insbesondere die Artica-Proxy Verwaltungswebanwendung in der Version 4.50.

Read More

Container Escape Schwachstelle in Podman und Buildah entdeckt

Am 18.03.2024 ist eine Container Escape Schwachstelle bei Podman und Buildah bekannt geworden. Die Sicherheitslücke CVE-2024-1753 ermöglicht es einem Container, seine Beschränkungen zu umgehen und auf das Dateisystem des Hostsystems zuzugreifen. Dies eröffnet Möglichkeiten für weitreichende Angriffe auf das Hostsystem, die dazu führen können, dass Angreifer vollständige Kontrolle über den Container Host erlangen.

Read More

Chinesische Angreifer nutzen Schwachstelle in Openfire Chatservern aus

Chinesische Cyber-Akteure haben sich die Schwachstelle CVE-2023-32315 zunutze gemacht, um bösartige Plugins hochzuladen und Zugriff auf Server zu erlangen, die Openfire ausführen. Openfire ist ein Open-Source-Chatserver mit über 10 Mio Installationen weltweit, der besonders häufig von Organisationen zur Internen Kommunikation genutzt wird und daher ein Ideales Vehikel für für die chinesischen Thread Actors darstellt, die bereits erfolgreich über 70 Organisationen in 23 Ländern über diesen Einstiegspunkt infiltriert haben.

Read More