главное в кибербезопасности Читать в канале
Уязвимости 25 сентября 2026 1 мин

Atlassian Confluence: повышение привилегий через манипуляцию ресурсами

Повышение привилегий в Atlassian Confluence подтверждено

НКЦКИ выявил уязвимость в серверном программном обеспечении Atlassian Confluence. Ошибка позволяет злоумышленнику повысить свои привилегии в системе. Уязвимость получила идентификатор ФСТЭК BDU:2026-14138.

Atlassian Confluence распределяет контент между пользователями

Atlassian Confluence представляет собой серверное программное обеспечение. Оно используется для совместной работы и управления контентом. Продукт относится к категории серверного ПО и его компонентов. Ошибка в программе связана с некорректной проверкой входных данных. Метод эксплуатации уязвимости заключается в манипуляции ресурсами. Для использования уязвимости не требуется взаимодействие с пользователем. Уязвимость была выявлена 4 сентября 2026 года.

Обновление безопасности доступно для Atlassian Confluence

Уязвимость устраняется официальным патчем от разработчика. Информация об уязвимости последний раз обновлялась 4 сентября 2026 года. В связи с текущей геополитической ситуацией и санкциями против Российской Федерации НКЦКИ рекомендует устанавливать обновления ПО после оценки всех сопутствующих рисков.

Установите патч безопасности для Atlassian Confluence

При наличии уязвимости в системе Atlassian Confluence рекомендуется установить официальное обновление безопасности. Перед установкой обновления необходимо провести оценку возможных рисков, связанных с санкционными ограничениями.

Опубликовано в канале 25 сентября, 12:37

Каждый материал сайта выходит в канале в тот же момент.

Источник: НКЦКИ