Veille réglementaire
Alertes de sécurité majeures sur les solutions Atlassian : risques critiques et correctifs urgents
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités critiques affectant les solutions Atlassian, notamment Confluence, Jira Service Management et Jira Software en versions Data Center.
Ces failles, identifiées sous différents identifiants de sécurité, exposent les systèmes à des risques majeurs :
- Exécution de code arbitraire à distance
- Élévation de privilèges
- Déni de service à distance
- Atteinte à l'intégrité et à la confidentialité des données
- Contournement des politiques de sécurité
- Falsification de requêtes côté serveur (SSRF)
Les versions concernées par ces vulnérabilités sont les suivantes :
- Confluence Data Center : toutes les versions antérieures à 10.2.14 et 9.2.22
- Jira Service Management Data Center : toutes les versions antérieures à 10.3.23, 11.1.1 et 11.3.8
- Jira Software Data Center : toutes les versions antérieures à 10.3.23, 11.3.8 et 9.12.37
Face à ces menaces, Atlassian recommande une mise à jour immédiate vers les versions corrigées. Les organisations utilisant ces solutions doivent procéder sans délai à l'application des correctifs disponibles via les bulletins de sécurité publiés par l'éditeur.
Cette situation souligne l'importance d'une gestion proactive des vulnérabilités et d'une veille technologique constante pour limiter les risques cyber dans les environnements professionnels.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.