SK-CERT Bezpečnostné varovanie V20260520-01
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP:CLEAR |
| CVSS Skóre |
9.1 |
| Identifikátor |
| Atlassian produkty – tri kritické bezpečnostné zraniteľnosti |
| Popis |
| Spoločnosť Atlassian vydala bezpečnostné aktualizácie na produkty Bamboo Data Center and Server, Bitbucket Data Center and Server, Confluence Data Center and Server, Fisheye/Crucible, Jira Data Center and Server a Jira Service Management Data Center and Server, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú tri označené ako kritické. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-29145 sa nachádza v komponente Apache Tomcat produktov Confluence Data Center a Server spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup k citlivým údajom a vykonať neoprávnené zmeny v systéme. Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby a vykonať škodlivý kód. Zneužitie niektorých zraniteľností vyžaduje interakciu zo strany používateľa. |
| Dátum prvého zverejnenia varovania |
| 19.5.2026 |
| CVE |
| CVE-2016-10750, CVE-2018-11233, CVE-2018-11235, CVE-2019-13990, CVE-2019-20903, CVE-2021-26073, CVE-2021-26074, CVE-2021-26077, CVE-2021-42574, CVE-2021-44228, CVE-2022-1471, CVE-2022-22965, CVE-2022-22978, CVE-2022-23521, CVE-2022-26133, CVE-2022-26136, CVE-2022-26137, CVE-2022-31692, CVE-2022-41903, CVE-2023-22515, CVE-2023-22518, CVE-2023-22522, CVE-2023-22523, CVE-2023-22524, CVE-2023-22527, CVE-2023-24998, CVE-2023-46604, CVE-2024-45801, CVE-2025-52999, CVE-2025-67030, CVE-2026-5598, CVE-2026-22029, CVE-2026-22732, CVE-2026-24734, CVE-2026-24880, CVE-2026-25639, CVE-2026-26960, CVE-2026-27727, CVE-2026-27830, CVE-2026-29062, CVE-2026-29129, CVE-2026-29145, CVE-2026-29146, CVE-2026-29786, CVE-2026-31802, CVE-2026-33750, CVE-2026-34483, CVE-2026-34487, CVE-2026-39304, CVE-2026-42198 |
| IOC |
| – |
| Zasiahnuté systémy |
| Bamboo Data Center and Server Bitbucket Data Center and Server Confluence Data Center and Server Fisheye/Crucible Jira Data Center and Server Jira Service Management Data Center and Server Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkazoch v sekcii ZDROJE |
| Následky |
| Vykonanie škodlivého kódu Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
| Odporúčania |
| Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Taktiež odporúčame poučiť používateľov, aby neotvárali neoverené e-mailové správy, prílohy z neznámych zdrojov a nenavštevovali nedôveryhodné webové stránky. |
| Zdroje |
|
https://confluence.atlassian.com/security/security-bulletin-may-19-2026-1786839142.html https://jira.atlassian.com/browse/CONFSERVER-103709 |
« Späť na zoznam

