// HEISE ONLINE — CYBERSECURITY
Atlassian: Angreifer können Confluence Data Center ausspionieren
Atlassian hat zahlreiche Sicherheitslücken in Bitbucket, Jira & Co. geschlossen. Admins sollten die verfügbaren Sicherheitspatches zeitnah installieren.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Angreifer können mehrere Anwendungen von Atlassian attackieren und im schlimmsten Fall vollen Zugriff auf Systeme erlangen. Nun sind Sicherheitspatches erschienen.
Im Sicherheitsbereich der Atlassian-Website listen die Entwickler alle verwundbaren Anwendungen auf. Darunter fallen etwa Bamboo, Confluence und Jira Service Management. In vielen Fällen kann Schadcode auf Systeme gelangen oder es kann zu Abstürzen kommen.
So können Angreifer etwa Bamboo abstürzen lassen (CVE-2026-54512 „hoch“) oder Schadcode aus der Ferne ausführen (CVE-2026-54513 „hoch“). Confluence ist von einer „kritischen“ Schwachstelle (CVE-2026-45674) mit maximalem CVSS-Score 10 von 10 bedroht. In diesem Fall kann sich ein Angreifer als Man-in-the-Middle in Verbindungen einklinken.
Auch wenn es seitens des Softwareherstellers keine Hinweise auf laufende Attacken gibt, sollten Admins mit der Installation der Sicherheitspatches nicht zu lange warten. Den Entwicklern zufolge sind diese Versionen repariert:
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.
Immer informiert bleiben: Klicken Sie auf das Plus-Symbol an einem Thema, um diesem zu folgen. Wir zeigen Ihnen alle neuen Inhalte zu Ihren Themen.
Mehr erfahren.