‘Kritiek Atlassian-lek dat toegang tot bestanden geeft misbruikt bij aanvallen’


Een kritieke kwetsbaarheid in producten van Atlassian, waardoor aanvallers toegang tot bestanden en gevoelige informatie kunnen krijgen, wordt misbruikt bij aanvallen, zo meldt cybersecuritybedrijf Previdian. Een beveiligingsupdate voor het probleem (CVE-2026-21589) is sinds 5 oktober beschikbaar. Proof-of-concept exploitcode om misbruik van het lek te maken verscheen gisteren online en vandaag laat Previdian weten dat het actief misbruik heeft waargenomen.

Via het beveiligingslek kan een ongeauthenticeerde aanvaller toegang tot willekeurige bestanden in de root directory van de webapplicatie krijgen. Misbruik vereist wel dat een aanvaller de bestandsnaam en het exacte pad weet. De ‘Arbitrary File Access’ kwetsbaarheid is aanwezig in Bitbucket Data Center, Confluence Data Center, Jira Service Management Data Center, Jira Software Data Center, Bamboo Data Center, Crowd Data Center, Crucible en Fisheye. Producten die wereldwijd op grote schaal worden gebruikt, voor zaken als het hosten van code en projectbeheer, en vaak gevoelige informatie bevatten.

Cybersecuritybedrijf watchTowr meldt dat alleen van Confluence zo’n 700.000 installaties op internet zijn te vinden. Via de kwetsbaarheid kan er onder andere toegang worden verkregen tot configuratiegegevens, met daarin wachtwoorden van de applicatie, aldus de onderzoekers. Het Computer Emergency Response Team voor EU-instanties (CERT-EU) adviseert organisaties die van de betreffende Atlassian-producten gebruikmaken om de logs op signalen van misbruik te controleren. In het geval van een hack wordt aangeraden om alle credentials en andere secrets van het systeem te wijzigen.

Burgerrechtenbeweging EFF is net als vorig jaar Opt-Out Oktober gestart, waarbij mensen worden gewezen op ‘echte alternatieven’ …


Bron: Security.nl


AXONZERO

Incident Melden

Selecteer de aard van het incident.

ParticulierPersoonlijke accounts