Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

UserGate Factor: новая критическая уязвимость грозит пользователям Jira и Confluence

Дата публикации: 08-10-2026 08:43:00

UserGate Factor (uFactor) предупреждает о новой критической уязвимости в линейке корпоративных продуктов Atlassian Data Center. Специалисты...

Основное содержимое страницы с новостью.

08 Октября 2026 11:43 08 Окт 2026 11:43 |

UserGate Factor (uFactor) предупреждает о новой критической уязвимости в линейке корпоративных продуктов Atlassian Data Center. Специалисты компании уже добавили в свои решения uNGFW и uWAF сигнатуры для защиты от эксплуатации данного дефекта. Об этом CNews сообщили представители UserGate.

Уязвимость, получившая идентификатор CVE‑2026‑21589, связана с недостаточной проверкой путей в HTTP‑запросах. Ее критичность оценена в 9,3 балла по шкале CVSS 4.0. Эксплуатация дефекта позволяет удаленному злоумышленнику без прохождения аутентификации читать отдельные файлы в корневом каталоге веб‑приложения. При этом в UserGate отметили, что уязвимость не позволяет просматривать содержимое каталогов или подбирать имена файлов — для успешной атаки хакеру необходимо заранее знать точное имя и путь к целевому документу.

«Суть уязвимости заключается в том, что злоумышленник может обойти стандартные механизмы безопасности и получить доступ к системным файлам сервера, не имея при этом никаких учетных данных. Под угрозой находятся компании, которые используют популярные системы управления проектами и базами знаний, такие как Jira и Confluence, в корпоративном сегменте. Если используемое в корпоративном сегменте ПО не обновлено, хакеры могут провести успешную атаку и в дальнейшем похитить конфиденциальные данные: пароли, ключи доступа к API и внутреннюю документацию. Все это в перспективе создает высокую вероятность полноценного взлома всей инфраструктуры предприятия», — отметил архитектор информационной безопасности UserGate Factor Дмитрий Овчинников.

В зону риска попали все версии популярных корпоративных решений: Jira (Software и Service Management), Confluence, Bitbucket, а также Bamboo, Crowd, Crucible и Fisheye.

Для минимизации рисков в UserGate разработали и добавили в межсетевые экраны следующего поколения (uNGFW) и решения для защиты веб‑приложений (uWAF) специальные сигнатуры, позволяющие детектировать и блокировать подобные атаки.

В центре мониторинга и реагирования UserGate рекомендовали администраторам корпоративных сетей в кратчайшие сроки установить обновления безопасности для затронутых продуктов Atlassian. В случае если оперативный апдейт невозможен, пользователям рекомендуется ограничить доступ к уязвимым системам из внешней сети, активировать правила блокировки в профилях защиты uWAF и добавить соответствующую сигнатуру в блокирующее правило системы предотвращения вторжений (IDPS).

Другие материалы рубрики

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1UserGate Factor: новая критическая уязвимость грозит пользователям Jira и Confluence08.5208-10-2026
2UserGate Factor: уязвимость в Jira и Confluence угрожает до 80% IT-компаний РФ017.3608-10-2026
3Atlassian Data Center Flaw Sparks Attacks in Hours as Enterprises Race to Patch Eight Products09.1407-10-2026
4Citrix Netscaler: Kritische Sicherheitslücken erlauben Codeeinschleusung09.0327-09-2026
5IBM & Red Hat Find More Than 400 New Vulnerabilities In Popular Java Code09.1306-10-2026
6Sicherheitslücken: GitLab-Server sind für Schadcode-Attacken anfällig028.7525-09-2026
7Sicherheitslücken: GitLab-Server sind für Schadcode-Attacken anfällig028.7525-09-2026
8ИИ-инструмент Positive Technologies помог найти опасную уязвимость в промышленной платформе FUXA011.8308-10-2026
9iTProtect выпустил новую версию iTProtect Scout07.7928-09-2026
10iTProtect выпустил новую версию iTProtect Scout07.7928-09-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 8.52. Источник: mobileb2b.cnews.ru.