Comretix Blog

Wir bieten aktuelle Informationen über uns und aus der IT Welt.

Bitbucket, Confluence & Co.: Atlassian schließt DoS- und Schadcode-Lücken

Angreifer können PCs mit Anwendungen von Atlassian attackieren und Systeme im schlimmsten Fall kompromittieren. Sicherheitspatches stehen zum Download bereit.

Anzeige

Die geschlossenen Lücken sind in einer Warnmeldung aufgelistet. Alle sind mit dem Bedrohungsgrad "hoch" eingestuft. Nutzen die Angreifer die Schwachstellen erfolgreich aus, können sie unter anderem DoS-Zustände erzeugen oder sogar Schadcode ausführen.

Um die Lücken auszunutzen, müssen Angreifer unter anderem mit präparierten Signaturen oder speziellen HTTP/2-Anfragen arbeiten. Das klappt den Beschreibungen zufolge in vielen Fällen ohne Authentifizierung. Wie solche Angriffe im Detail ablaufen könnten, führen die Entwickler zurzeit aber nicht aus.

Bislang gibt es keine Berichte zu bereits laufenden Attacken. Admins sollten aber mit dem Installieren der Sicherheitsupdates nicht zu lange warten. Leider gibt es bislang keine Hinweise darauf, an welchen Indicator of Compromise (IoC) Admins schon attackierte Instanzen erkennen können.

Atlassian gibt an, dass die folgenden Ausgaben gegen die geschilderten Attacken abgesichert sind. Die verwundbaren Versionen listet der Anbieter von Softwarelösungen in der Warnmeldung auf.

Bamboo Data Center und Server 9.2.20 (LTS), 9.6.8 (LTS) empfohlen (nur Data Center), 10.0.3 (nur Data CenterBitbucket Data Center und Server 8.9.14 bis 8.9.21 (LTS, 8.19.3 bis 8.19.11 (LTS) empfohlen (nur Data Center), 9.0.0 bis 9.0.1 (nur Data Center)Confluence Data Center und Server 7.19.29 (LTS), 8.5.17 (LTS) empfohlen (nur Data Center), 8.9.8 (nur Data Center), 9.1.1 (nur Data Center)Crowd Data Center und Server 5.3.6 (nur Data Center), 6.0.3 bis 6.0.4 (nur Data Center), 6.1.1 bis 6.1.2 empfohlen (nur Data Center)Jira Data Center und Server 9.4.28 (LTS), 9.12.15 (LTS) empfohlen (nur Data Center), 9.17.4 bis 9.17.5 (nur Data Center), 10.1.1 bis 10.1.2 (nur Data Center)Jira Service Management Data Center und Server 5.4.28 (LTS), 5.12.15 (LTS) empfohlen, 10.1.1 bis 10.1.2 (nur Data Center)Sourcetree (macOS) 4.2.9Sourcetree (Windows) 3.4.19

Anzeige

Jetzt heise Security Pro entdecken

Jetzt heise Security Pro entdecken

(Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.)

(Ursprünglich geschrieben von Dennis Schirrmacher)
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Mehrere Sicherheitslücken in Zimbra 10.1.3 geschlo...
Netzwerk-Portfolio für das KI-Zeitalter
 

Kommentare

Derzeit gibt es keine Kommentare. Schreibe den ersten Kommentar!
Bereits registriert? Hier einloggen
Samstag, 01. November 2025

Die Comretix GmbH ist ein IT Systemhaus aus Tuttlingen. Seit über 30 Jahren betreuen wir unsere Kunden in Baden-Württemberg, der Schweiz und im gesamten Bundesgebiet mit Leidenschaft, Fairness und Loyalität. Wir bauen auf eine zuverlässige Partnerschaft mit unseren Lieferanten und Kunden. Unseren Mitarbeitern stehen wir auf Augenhöhe gegenüber.

Comretix GmbH Logo