Atlassian Security Bulletin März 2024: 25 hohe Sicherheitslücken

Im neuesten Sicherheitsbulletin vom 19. März 2024 hat Atlassian eine Reihe kritischer Sicherheitslücken in seinen selbstverwalteten Produkten angesprochen. Cloud-Produkte sind von diesen Schwachstellen nicht betroffen.

Unter den bekannt gegebenen Sicherheitslücken finden sich Schwachstellen in Produkten wie Bamboo Data Center und Server, Bitbucket Data Center und Server sowie Confluence Data Center und Server, die von SQL-Injektionen bis zu Denial-of-Service-Angriffen reichen. Jira Software Data Center und Server sind ebenfalls betroffen, mit Schwachstellen, die von Remote Code Execution bis zu Server-Side Request Forgery reichen.

Das Bulletin deckt 24 Schwachstellen hoher Schwere und eine kritische Sicherheitslücke auf, die in den letzten Monat veröffentlichten Produktversionen behoben wurden. Diese Schwachstellen wurden durch Atlassians Bug-Bounty-Programm, Penetrationstests und Scans von Drittanbieterbibliotheken entdeckt.

Atlassian empfiehlt dringend, Ihre Instanzen auf die neueste Version oder eine der festgelegten Fixed Versions für jedes Produkt zu aktualisieren, um alle betroffenen Schwachstellen zu beheben. Die aufgeführten Fixed Versions für jedes Produkt sind aktuell zum Stand vom 19. März 2024; für die aktuellsten Versionen sollten die verlinkten Produkt-Release-Notes konsultiert werden.

Weitere Informationen zu den Updates des März-Bulletins und Feedback können im Community-Post nachgelesen werden.

Related Posts

Ivanti Sentry: Patch für kritische Schwachstelle veröffentlicht

in den Ivanti Standalone Sentry-Versionen bis 9.17.0, 9.18.0 und 9.19.0 wurde am 20.3.24 eine kritische Schwachstelle publik gemacht. Die Sicherheitslücke CVE-2023-41724 ermöglicht es Angreifern, aus der Ferne beliebige Befehle auf dem Betriebssystem des betroffenen Geräts auszuführen.

Read More

Telerik Report Server: kritische Schwachstelle führt zu RCE

20.3.2024: Telerik Report Server in Versionen vor 2024 Q1 (10.0.24.130) sind von einer kritischen Schwachstelle betroffen und sollten dringend gepatcht werden. Die Schwachstelle CVE-2024-1800 (CVSS-Score: 9.9/10) wird als Remote Code Execution (RCE) klassifiziert, was bedeutet, dass ein Angreifer potenziell die vollständige Kontrolle über ein betroffenes System aus der Ferne übernehmen könnte. Die Schwachstelle ist vom Typ Insecure Deserialization, was bedeutet, dass Angreifer wahrscheinlich Payloads in das System einspielen können, ohne dass diese auf versteckte Malware und bösartigen Code geprüft werden.

Read More

Mali GPU Sicherheitslücke: Kernel-Zugriff auf Pixel 8 trotz MTE-Schutz

Eine kritische Sicherheitslücke, identifiziert als CVE-2023-6241, wurde in der Arm Mali GPU entdeckt und betrifft moderne Android-Geräte, einschließlich Googles Pixel 7 und Pixel 8. Diese Schwachstelle erlaubt es einer bösartigen App, willkürliche Kernel-Code-Ausführungen und Root-Zugriff auf dem Gerät zu erlangen, selbst wenn die Memory Tagging Extension (MTE) aktiviert ist.

Read More