Atlassian предупреждает о критической уязвимости доступа к файлам в своих продуктах для дата-центров

Atlassian безопасность уязвимость дата-центр обновление theregister.com

Atlassian требует срочных действий от пользователей: исправьте уязвимость произвольного доступа к файлам в продуктах для дата-центров. Не откладывайте обновление, чтобы защитить свои данные.

Компания Atlassian призвала своих пользователей срочно установить исправления для продуктов для дата-центров, чтобы предотвратить доступ злоумышленников к их файлам.

Австралийский разработчик программного обеспечения для совместной работы в понедельник разослал пользователям электронное письмо с заголовком «Требуется действие» и ссылкой на бюллетень безопасности, в котором описывается уязвимость CVE-2026-21589. Уязвимость произвольного доступа к файлам с рейтингом 9,3 присутствует в версиях для дата-центров продуктов Bitbucket, Confluence, Jira Service Management, Jira Software, Bamboo, Crowd, Crucible и Fisheye.

Atlassian заявляет, что уязвимость «позволяет неаутентифицированному злоумышленнику получить доступ к определенным файлам в корневом каталоге веб-приложения в затронутых версиях».

Это вызывает опасения, поскольку Atlassian предупреждает: «В некоторых конфигурациях могут присутствовать конфиденциальные файлы, увеличивающие ваш риск».

Есть и хорошие новости: злоумышленники должны знать точное имя файла и путь для эксплуатации уязвимости, а проблема не позволяет просматривать содержимое каталога. Еще одна хорошая новость заключается в том, что Atlassian обновила свои продукты — пользователям нужно лишь найти окно для установки безопасной версии своего программного обеспечения.

Atlassian рекомендовала тем, кто не может немедленно установить исправление, по возможности отключить свои экземпляры от интернета. «Экземпляры, доступные через общедоступный интернет, включая те, что имеют аутентификацию пользователей, должны быть ограничены во внешнем сетевом доступе до принятия мер», — предупредила компания. В ее консультативном документе также содержатся рекомендации по смягчению последствий и определению того, нуждаются ли ваши экземпляры в исправлении.

Пользователям, перешедшим с продуктов для дата-центров на облачную платформу Atlassian, ничего делать не нужно, поскольку Atlassian исправила уязвимости в собственном SaaS. Это обстоятельство подтверждает решение Atlassian от 2020 года прекратить разработку своих бюджетных серверных продуктов и потребовать от пользователей перехода в облако, а также прошлогоднее решение прекратить поддержку программного обеспечения для дата-центров.

Atlassian признала, что миграция не была простой, поскольку компания выпустила инструмент миграции, который оказался хуже предыдущей версии.

В марте 2026 года Atlassian сократила десять процентов сотрудников. Акции компании в то время демонстрировали годовое падение, поскольку эксперты предполагали, что она может стать жертвой «SaaSPocalypse» — теории о том, что ИИ заменит бизнес-ПО. С тех пор цена акций Atlassian утроилась, что свидетельствует о возросшей уверенности инвесторов в том, что план компании по использованию ИИ для оптимизации рабочих процессов представляет собой конкурентное преимущество, которое LLM не смогут преодолеть. ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: