Absicherung bei Atlassian: Versionen fehlerbehaftet
Die Atlassian Sicherheitslücke stellt aktuell eine Bedrohung für verschiedene Versionen der Versionsverwaltungssoftware dar. Informieren Sie sich, ob Ihr Bitbucket Server oder Data Center betroffen ist.
EntwicklerInnen, die Bitbucket oder Data Center für ihre Softwareprojekte nutzen, sollten umgehend handeln, um vor der Sicherheitslücke geschützt zu sein. Die kritische Sicherheitslücke (CVE-2022-43781) ermöglicht AngreiferInnen den Angriff auf Systeme und die Ausführung eigener Befehle. Bislang sind nur wenige Details zur Sicherheitslücke bekannt.
Betroffene Versionen
Atlassian warnt, dass die Data-Center- und Server-Versionen 7.0 bis 7.21 betroffen sind. Die Atlassian Versionen 8.0 bis 8.4 sind nur dann verwundbar, wenn „mesh.enabled“ aktiviert ist. Der Cloud-Zugriff über bitbucket.org ist sicher.
Sofortige Abhilfe gegen Atlassian Sicherheitslücke
Die folgenden Versionen gelten als sicher:
- ab 7.6.19
- ab 7.17.12
- ab 7.21.6
- ab 8.0.5
- ab 8.1.5
- ab 8.2.4
- ab 8.3.3
- ab 8.4.2
- ab 8.5.0
Für weitere Details, besuchen Sie Atlassian
