Atlassian Confluence: повышение привилегий через манипуляцию ресурсами
Повышение привилегий в Atlassian Confluence подтверждено
НКЦКИ выявил уязвимость в серверном программном обеспечении Atlassian Confluence. Ошибка позволяет злоумышленнику повысить свои привилегии в системе. Уязвимость получила идентификатор ФСТЭК BDU:2026-14138.
Atlassian Confluence распределяет контент между пользователями
Atlassian Confluence представляет собой серверное программное обеспечение. Оно используется для совместной работы и управления контентом. Продукт относится к категории серверного ПО и его компонентов. Ошибка в программе связана с некорректной проверкой входных данных. Метод эксплуатации уязвимости заключается в манипуляции ресурсами. Для использования уязвимости не требуется взаимодействие с пользователем. Уязвимость была выявлена 4 сентября 2026 года.
Обновление безопасности доступно для Atlassian Confluence
Уязвимость устраняется официальным патчем от разработчика. Информация об уязвимости последний раз обновлялась 4 сентября 2026 года. В связи с текущей геополитической ситуацией и санкциями против Российской Федерации НКЦКИ рекомендует устанавливать обновления ПО после оценки всех сопутствующих рисков.
Установите патч безопасности для Atlassian Confluence
При наличии уязвимости в системе Atlassian Confluence рекомендуется установить официальное обновление безопасности. Перед установкой обновления необходимо провести оценку возможных рисков, связанных с санкционными ограничениями.
Опубликовано в канале 25 сентября, 12:37
Каждый материал сайта выходит в канале в тот же момент.
Источник: НКЦКИ