Mehrere Atlassian-Produkte weisen kritische Lücke auf

7. Oktober 2026 um 09:23
  • security
  • Lücke
  • atlassian
image
Foto: Desmond Lian / Unsplash

Die Schwachstelle betrifft acht Produkte. Atlassian ruft zum sofortigen Patchen auf.

Atlassian meldet eine kritische Schwachstelle in seiner Software für Rechenzentren. Die kritische Lücke mit dem CVSS-Grad 9.3 ermöglicht den Zugriff auf beliebige Dateien. Sie erlaubt es einem Angreifer ohne Login-Zugriff, bestimmte Dateien im Stammverzeichnis der Webanwendung jedes Produkts zu lesen. Angreifer müssten aber den genauen Dateinamen und Pfad kennen, um die Lücke auszunutzen, erklärt das Unternehmen.
Die Schwachstelle CVE-2026-21589 betrifft acht Cloud-Produkte von Atlassian: Bitbucket, Confluence, Jira Service Management, Jira Software, Bamboo, Crowd, Crucible und Fisheye. Im Advisory werden die gepatchten Versionen der jeweiligen Produkte aufgelistet. Atlassian empfiehlt, ein Update auf die korrigierte LTS-Version oder eine neuere Version durchzuführen. Falls eine sofortige Behebung nicht möglich ist, wird empfohlen, den Zugriff auf externe Netzwerke einzuschränken, insbesondere für Instanzen mit Internetanbindung. Zudem sollten Security-Teams Zugriffsprotokolle auf mögliche Kompromittierungen untersuchen.
"Die Schwere der Sicherheitslücke ergibt sich aus der geringen Komplexität ihrer Ausnutzung und dem Fehlen von Authentifizierungsanforderungen", so das Security-Unternehmen SOC Prime in einem Blogbeitrag. "Ein Angreifer, der den Speicherort einer bestimmten Datei kennt, könnte potenziell auf vertrauliche Informationen zugreifen, die im Anwendungsverzeichnis gespeichert sind." Diese sensiblen Informationen könnten weiterführende Angriffe auf Systeme ermöglichen. Die Sicherheitslücke selbst ermögliche jedoch weder die Ausführung von Code aus der Ferne noch gewähre sie uneingeschränkten Zugriff auf das zugrunde liegende Dateisystem.

Loading

Mehr zum Thema

image

Liechtenstein will nach Cyberangriff Lücken geschlossen haben

Laut Regierung liegen keine Hinweise auf Missbrauch der abgegriffenen Daten vor. Das betroffene Verzeichnis wird jetzt wieder in Betrieb genommen.

publiziert am 6.10.2026
image

Hackerangriff auf Dänemarks Personenregister

Unbekannte haben sich Zugriff auf die Daten von fast neun Millionen Menschen in Dänemark verschafft. Das genaue Ausmass sei aber noch unklar.

publiziert am 5.10.2026
image

Schweizer Gemeinden gut geschützt vor E-Mail-Betrug

Phishing-Mails von Steuerverwaltungen sind schon fast Alltag. Dabei sind die Mailserver der meisten Schweizer Gemeinden mit fortgeschrittenen Sicherheitsmechanismen ausgestattet.

publiziert am 5.10.2026
image

Beyond Gravity meldet Cyberangriff

Die ersten Hinweise auf den Angriff erhielt die Raumfahrtfirma bereits im August. Das Unternehmen untersucht gemeinsam mit Bacs und Mandiant den Vorfall.

publiziert am 5.10.2026