📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Picus Security tarjoaa keinot Atlassian Confluence -haavoittuvuuden torjuntaan

Kyberturvallisuusyritys Picus Security on lisännyt haavoittuvuutta CVE-2021-26084 simuloivat ja estävät hyökkäysmallit kirjastoonsa. Haavoittuvuus koskee Atlassian Confluence -ohjelmistoa.

28. syyskuuta 2026

Kyberturvallisuusyritys Picus Security on reagoinut nopeasti Atlassian Confluence -ohjelmiston kriittisen CVE-2021-26084-haavoittuvuuden paljastumiseen.

Yhtiö on päivittänyt uhkakirjastonsa (Picus Threat Library) lisäämällä siihen hyökkäysmallit, jotka simuloivat haavoittuvuutta. Samalla Picusin torjuntakirjasto (Picus Mitigation Library) on saanut päivitykset, jotka mahdollistavat haavoittuvuuden estämisen verkkoturvakontrolleilla.

CVE-2021-26084 on kriittinen etäkoodin suoritusvirhe, joka johtuu OGNL-injektiosta Atlassian Confluence Server- ja Data Center -versioissa. Se mahdollistaa luvattomien käyttäjien suorittaa mielivaltaista koodia järjestelmissä, ja sen vakavuusaste on CVSSv3-pistein 9.8.

Picus Security kehottaa organisaatioita päivittämään Confluence-asennuksensa uusimpaan versioon ja ottamaan käyttöön haavoittuvuutta vastaan suojautuvat estosignatuurit. Yhtiö tarjoaa jatkuvan turvallisuuden validoinnin alustallaan, jolla asiakkaat voivat testata turvallisuuskontrolliensa tehokkuutta.

Alkuperäinen lähde: picussecurity.com