UserGate Factor (uFactor) предупреждает о новой критической уязвимости в линейке корпоративных продуктов Atlassian Data Center. Специалисты...
08 Октября 2026 11:43 08 Окт 2026 11:43 |
UserGate Factor (uFactor) предупреждает о новой критической уязвимости в линейке корпоративных продуктов Atlassian Data Center. Специалисты компании уже добавили в свои решения uNGFW и uWAF сигнатуры для защиты от эксплуатации данного дефекта. Об этом CNews сообщили представители UserGate.
Уязвимость, получившая идентификатор CVE‑2026‑21589, связана с недостаточной проверкой путей в HTTP‑запросах. Ее критичность оценена в 9,3 балла по шкале CVSS 4.0. Эксплуатация дефекта позволяет удаленному злоумышленнику без прохождения аутентификации читать отдельные файлы в корневом каталоге веб‑приложения. При этом в UserGate отметили, что уязвимость не позволяет просматривать содержимое каталогов или подбирать имена файлов — для успешной атаки хакеру необходимо заранее знать точное имя и путь к целевому документу.
«Суть уязвимости заключается в том, что злоумышленник может обойти стандартные механизмы безопасности и получить доступ к системным файлам сервера, не имея при этом никаких учетных данных. Под угрозой находятся компании, которые используют популярные системы управления проектами и базами знаний, такие как Jira и Confluence, в корпоративном сегменте. Если используемое в корпоративном сегменте ПО не обновлено, хакеры могут провести успешную атаку и в дальнейшем похитить конфиденциальные данные: пароли, ключи доступа к API и внутреннюю документацию. Все это в перспективе создает высокую вероятность полноценного взлома всей инфраструктуры предприятия», — отметил архитектор информационной безопасности UserGate Factor Дмитрий Овчинников.
В зону риска попали все версии популярных корпоративных решений: Jira (Software и Service Management), Confluence, Bitbucket, а также Bamboo, Crowd, Crucible и Fisheye.
Для минимизации рисков в UserGate разработали и добавили в межсетевые экраны следующего поколения (uNGFW) и решения для защиты веб‑приложений (uWAF) специальные сигнатуры, позволяющие детектировать и блокировать подобные атаки.
В центре мониторинга и реагирования UserGate рекомендовали администраторам корпоративных сетей в кратчайшие сроки установить обновления безопасности для затронутых продуктов Atlassian. В случае если оперативный апдейт невозможен, пользователям рекомендуется ограничить доступ к уязвимым системам из внешней сети, активировать правила блокировки в профилях защиты uWAF и добавить соответствующую сигнатуру в блокирующее правило системы предотвращения вторжений (IDPS).
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | UserGate Factor: новая критическая уязвимость грозит пользователям Jira и Confluence | 0 | 8.52 | 08-10-2026 |
| 2 | UserGate Factor: уязвимость в Jira и Confluence угрожает до 80% IT-компаний РФ | 0 | 17.36 | 08-10-2026 |
| 3 | Atlassian Data Center Flaw Sparks Attacks in Hours as Enterprises Race to Patch Eight Products | 0 | 9.14 | 07-10-2026 |
| 4 | Citrix Netscaler: Kritische Sicherheitslücken erlauben Codeeinschleusung | 0 | 9.03 | 27-09-2026 |
| 5 | IBM & Red Hat Find More Than 400 New Vulnerabilities In Popular Java Code | 0 | 9.13 | 06-10-2026 |
| 6 | Sicherheitslücken: GitLab-Server sind für Schadcode-Attacken anfällig | 0 | 28.75 | 25-09-2026 |
| 7 | Sicherheitslücken: GitLab-Server sind für Schadcode-Attacken anfällig | 0 | 28.75 | 25-09-2026 |
| 8 | ИИ-инструмент Positive Technologies помог найти опасную уязвимость в промышленной платформе FUXA | 0 | 11.83 | 08-10-2026 |
| 9 | iTProtect выпустил новую версию iTProtect Scout | 0 | 7.79 | 28-09-2026 |
| 10 | iTProtect выпустил новую версию iTProtect Scout | 0 | 7.79 | 28-09-2026 |