📣 Skicka ert pressmeddelande till oss
Webbplatsen uppdateras var 15:e minut
Teknologi

Picus Security erbjuder skydd mot Atlassian Confluence-sårbarhet

Cybersäkerhetsföretaget Picus Security har lagt till attackmodeller i sitt bibliotek som simulerar och förhindrar sårbarheten CVE-2021-26084. Sårbarheten påverkar Atlassian Confluence-programvara.

28 september 2026

Cybersäkerhetsföretaget Picus Security har snabbt svarat på upptäckten av den kritiska CVE-2021-26084-sårbarheten i Atlassian Confluence-programvaran.

Företaget har uppdaterat sitt hotbibliotek (Picus Threat Library) med attackmodeller som simulerar sårbarheten. Samtidigt har Picus mitigeringsbibliotek (Picus Mitigation Library) fått uppdateringar som möjliggör förebyggande av sårbarheten genom nätverkssäkerhetskontroller.

CVE-2021-26084 är en kritisk sårbarhet för exekvering av fjärrkod som orsakas av en OGNL-injektion i Atlassian Confluence Server och Data Center-versioner. Den tillåter obehöriga användare att exekvera godtycklig kod på systemen, med en allvarlighetsgrad på 9.8 enligt CVSSv3.

Picus Security uppmanar organisationer att uppdatera sina Confluence-installationer till den senaste versionen och att aktivera skyddssignaturer mot sårbarheten. Företaget erbjuder en plattform för kontinuerlig säkerhetsvalidering där kunder kan testa effektiviteten hos sina säkerhetskontroller.

Ursprunglig källa: picussecurity.com