امنیت سایبری

شرکت اطلسین به کاربران Jira و Confluence هشدار داد

شرکت اطلسین درباره آسیب‌پذیری بحرانی CVE-2026-21589 در Confluence، Jira، بیت‌بوکت و چند محصول دیگر هشدار داده است. به‌ گزارش سرویس امنیت سایبری تک‌ناک این نقص امکان دسترسی غیرمجاز به فایل‌ها را برای مهاجمان احراز هویت‌نشده فراهم می‌کند. بیشتر بخوانید کشف حفره…

3 دقیقه مطالعه
  • پشتیبانی شبکه
  • امنیت سایبری
  • اطلسین
  • Center
  • Data
  • کرده
  • دسترسی
  • امنیتی
شرکت اطلسین به کاربران Jira و Confluence هشدار داد

خلاصه تحلیلی خبر

شرکت اطلسین درباره آسیب‌پذیری بحرانی CVE-2026-21589 در Confluence، Jira، بیت‌بوکت و چند محصول دیگر هشدار داده است. به‌ گزارش سرویس امنیت سایبری تک‌ناک این نقص امکان دسترسی غیرمجاز به فایل‌ها را برای مهاجمان احراز هویت‌نشده فراهم می‌کند. بیشتر بخوانید کشف حفره…

موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، اطلسین، Center، Data، کرده

شرکت اطلسین درباره آسیب‌پذیری بحرانی CVE-2026-21589 در Confluence، Jira، بیت‌بوکت و چند محصول دیگر هشدار داده است.

به‌ گزارشسرویس امنیت سایبریتک‌ناکاین نقص امکان دسترسی غیرمجاز به فایل‌ها را برای مهاجمان احراز هویت‌نشده فراهم می‌کند.

بیشتر بخوانیدکشف حفره امنیتی در آی‌کلود اپل؛ مهاجمان می‌توانند ایمیل های جعلی را معتبر جلوه دهند

آسیب‌پذیری CVE-2026-21589

این آسیب‌پذیری به مهاجم بدون نیاز به احراز هویت اجازه می‌دهد به فایل‌های مشخصی در دایرکتوری ریشه وب برنامه آسیب‌پذیر دسترسی پیدا کند. با وجود این، سوءاستفاده از آن به دانستن نام دقیق فایل هدف و مسیر کامل آن وابسته است و مهاجم نمی‌تواند با استفاده از این نقص، محتویات دایرکتوری‌ها را فهرست یا شناسایی کند.

شرکت اطلسین درباره آسیب‌پذیری بحرانی در Jira و Confluence هشدار داد

حتما بخوانیدرهبر گروه هکری KillSec به دام افتاد

آسیب‌پذیری CVE-2026-21589 نسخه‌های محصولات پیش از انتشار نسخه‌های اصلاح‌شده زیر را تحت تاثیر قرار می‌دهد

  • بیت‌بوکت Data Center: 9.4.26، 10.2.8 و 10.5.1
  • کانفلوئنس Data Center: 9.2.26 و 10.2.19
  • جیر‌ا Service Management Data Center: 5.12.40، 10.3.26 و 11.3.12
  • جیر‌ا Software Data Center: 9.12.40، 10.3.26 و 11.3.12
  • بامبو Data Center: 10.2.24 و 12.1.12
  • کراود Data Center: 6.3.7، 7.0.3، 7.1.7 و 7.2.4
  • کروسیبل: 4.9.15
  • فیش‌آی: 4.9.15

شرکت اطلسین از مدیران سیستم‌هایی که نمونه‌های خودمیزبان این محصولات را اداره می‌کنند خواسته است وصله‌های امنیتی مربوطه را در سریع‌ترین زمان ممکن نصب کنند. کاربران نسخه‌های ابری نیازی به اقدام ندارند، چرا که اطلسین به‌ صورت خودکار این محصولات را به‌روزرسانی کرده است. در صورتی که نصب فوری وصله‌ها امکان‌پذیر نباشد، اطلسین توصیه کرده است که دسترسی از شبکه‌های خارجی محدود شود. این توصیه حتی شامل نمونه‌های متصل به اینترنت می‌شود که برای دسترسی کاربران به احراز هویت نیاز دارند. اطلسین برای کاهش موقت خطر، استفاده از WAF یا قوانین پروکسی برای مسدود کردن الگوهای مشخص پیمایش مسیر در تمام محصولات آسیب‌پذیر را پیشنهاد کرده است. برای Confluence، JSM، Jira، بامبو و کراود نیز می‌توان قوانین Tomcat RewriteValve را به کار گرفت و برای بیت‌بوکت امکان استفاده از قانون بازنویسی URL وجود دارد.

برای مطالعه بیشترهکر مشهور شاینی‌هانترز در اردن بازداشت شد

دستورالعمل‌های شرکت اطلسین برای حل مشکل

جزئیات کامل پیکربندی ودستورالعملاجرای این اقدامات موقت در بولتن امنیتی شرکت اطلسین ارائه شده است. این تغییرات باید روی تمامی نودهای کلاستر اعمال شوند و نودهای میرور و مزرعه میرور بیت‌بوکت را نیز شامل شوند. اطلسین عنوان کرده که تاکنون شواهدی مبنی بر بهره‌برداری فعال از CVE-2026-21589 در حملات مشاهده نکرده است. هرچند، این شرکت از مدیران خواسته است لاگ‌های دسترسی را برای شناسایی الگوهای پیمایش مسیر ذکرشده در بولتن بررسی کنند. همچنین اطلسین اعلام کرده است که نمی‌تواند مشخص کند آیا نمونه‌های متعلق به مشتریان خاصی به خطر افتاده‌اند یا خیر. به همین دلیل، این شرکت به کاربران نسخه‌های خودمیزبان توصیه کرده است برای بررسی وضعیت امنیتی سامانه‌های خود با تیم امنیتی سازمانشان همکاری کنند.

نوشتهشرکت اطلسین به کاربران Jira و Confluence هشدار داداولین بار درTechnoc. پدیدار شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.