Atlassian устранила три уязвимости в свежем обновлении

Atlassian устранила три уязвимости в свежем обновлении

Компания Atlassian выпустила патч, устраняющий три уязвимости. Все три имеют уровень риска, оцениваемый как высокий, а не критический. Это означает, что воспользоваться ими могут только авторизованные злоумышленники.

CVE-2023-22505 имеет оценку 8 по шкале CVSS. Уязвимость позволяет злоумышленнику выполнять удаленный код без какого-либо взаимодействия с пользователем. Брешь представляет угрозу для серверов и датацентров версии 8.0.0 и старше.

CVE-2023-22508 имеет аналогичную оценку по CVSS. Опасна с версии 7.4.0 и старше и также связана с удаленным выполнением кода.

Наконец, CVE-2023-22506, также позволяющая выполнять удаленный код, представляет опасность для датацентров Bamboo с версии 8.0.0. в отличии от двух первых, которые были обнаружены в рамках корпоративной программы bug bounty, эту выявил частный пентестер.

В компании отметили, что раньше уделяли внимание в основном уязвимостям с критическим уровнем риска, однако теперь решили устранять и имеющие высокий уровень. Подчеркивается, что это не означает увеличение общего числа брешей.

похожие материалы

Стрелочка
Стрелочка
Организации в РФ хотят собственный ИИ-SOC
Организации в РФ хотят собственный ИИ-SOC

Среди организаций со штатом более 500 человек, где пока нет SOC, но в ближайшие два года планируется его создать, практически все руководители считают, что это должно произойти с поддержкой ИИ, говорится в результатах глобального опроса, проведённого экспертами «Лаборатории Касперского».

Эксперты предупреждают о рисках хищения корпоративной техники и комплектующих из-за роста цен на них
Эксперты предупреждают о рисках хищения корпоративной техники и комплектующих из-за роста цен на них

Рост стоимости персональных компьютеров и комплектующих на фоне дефицита микросхем памяти создает новые риски для российских компаний, связанные с хищением корпоративной техники и оборудования.

Интернет смогут отключить за отказ от замены кабеля
Интернет смогут отключить за отказ от замены кабеля

Минцифры России предложило дать интернет-провайдерам право в одностороннем порядке отключать абонентов от домашнего интернета и стационарной связи, если те проигнорировали уведомление о необходимости замены кабеля связи.