Atlassian corrige una vulnerabilidad crítica que afecta a ocho productos
La compañía Atlassian ha publicado actualizaciones para solucionar una vulnerabilidad de severidad crítica identificada como un problema de acceso arbitrario a archivos. Este defecto de seguridad afecta a todas las versiones de un total de ocho de sus productos.
Para llevar a cabo la explotación, no se requiere autenticación, aunque el atacante necesita conocer previamente el nombre exacto y la ruta del archivo objetivo, ya que el fallo no permite enumerar ni listar el contenido de los directorios. Los productos impactados incluyen Bitbucket Data Center, Bamboo Data Center, Crowd Data Center, Crucible, Confluence Data Center, Fisheye, Jira Service Management Data Center y Jira Software Data Center.
Las recomendaciones para las organizaciones incluyen aplicar los parches correspondientes en las implementaciones locales lo antes posible o desconectar las instancias de la red pública hasta completar la instalación de las correcciones. Asimismo, tanto la empresa afectada como la firma WatchTowr indicaron que no existen registros de que este fallo esté siendo utilizado en ataques reales, aunque se aconseja precaución y aplicar mitigaciones temporales en caso de no poder actualizar de inmediato.