Detalle de la noticia

Vulnerabilidad

Los atacantes aprovechan una vulnerabilidad crítica de Atlassian a las pocas horas de la publicación de la prueba de concepto

Fuente: SecurityWeek Publicado: 08/10/2026 · 14:04 UTC
Compartir:
Vulnerabilidad Los atacantes aprovechan una vulnerabilidad crítica de Atlassian a las pocas horas de la publicación de la prueba de concepto
Imagen: SecurityWeek

Ci­ber­cri­mi­na­les co­men­za­ron a ex­plo­tar una falla crí­ti­ca de se­gu­ri­dad que afec­ta a di­ver­sas so­lu­cio­nes au­to­hos­pe­da­das de Data Cen­ter crea­das por Atlas­sian. La em­pre­sa había re­por­ta­do la vul­ne­ra­bi­li­dad pre­via­men­te junto con la pu­bli­ca­ción de ac­tua­li­za­cio­nes de soft­wa­re des­ti­na­das a co­rre­gir el pro­ble­ma en los pro­duc­tos im­pac­ta­dos.

El fallo de se­gu­ri­dad per­mi­te a ac­to­res ma­li­cio­sos sin au­ten­ti­ca­ción y desde ubi­ca­cio­nes re­mo­tas ob­te­ner ac­ce­so a ar­chi­vos con­cre­tos lo­ca­li­za­dos en el di­rec­to­rio prin­ci­pal de la apli­ca­ción web. Sin em­bar­go, para lo­grar la ex­plo­ta­ción se ne­ce­si­ta co­no­cer pre­via­men­te la ruta y el nom­bre exac­to del ar­chi­vo ob­je­ti­vo, ya que no es po­si­ble lis­tar el con­te­ni­do com­ple­to del di­rec­to­rio me­dian­te esta vul­ne­ra­bi­li­dad.

Es­pe­cia­lis­tas en in­ves­ti­ga­ción ex­pli­ca­ron que el pe­li­gro se in­cre­men­ta no­ta­ble­men­te cuan­do Jira se en­cuen­tra in­te­gra­do con una he­rra­mien­ta de ges­tión de iden­ti­da­des de la misma marca, ya que esto po­si­bi­li­ta la lec­tu­ra de un ar­chi­vo de con­fi­gu­ra­ción que con­tie­ne cre­den­cia­les en texto plano. Dicha in­for­ma­ción con­fi­den­cial fue uti­li­za­da para ge­ne­rar un nuevo usua­rio y otor­gar­le pri­vi­le­gios de ad­mi­nis­tra­ción, lo que de­ri­vó en que se re­gis­tra­ran múl­ti­ples in­ten­tos de ata­que a tra­vés de sis­te­mas tram­pa pocas horas des­pués de que se di­fun­die­ra el aná­li­sis téc­ni­co.

Ante este es­ce­na­rio, se re­co­mien­da a las or­ga­ni­za­cio­nes apli­car las ver­sio­nes co­rre­gi­das del soft­wa­re o, en caso de no poder ha­cer­lo de ma­ne­ra in­me­dia­ta, des­co­nec­tar las ins­tan­cias de in­ter­net o im­ple­men­tar las re­glas de re­es­cri­tu­ra y cor­ta­fue­gos fa­ci­li­ta­das por la com­pa­ñía.