Vulnerabilità critica Atlassian sfruttata poche ore dopo la pubblicazione dei dettagli
Attori malevoli stanno sfruttando CVE-2026-21589, una vulnerabilità critica con punteggio CVSS 9,3 che interessa otto prodotti Atlassian Data Center, tra cui Confluence, Jira, Bitbucket, Bamboo e Crowd. Il difetto consente a un aggressore non autenticato di accedere a file specifici nella directory principale dell’applicazione, purché ne conosca nome e percorso esatti. In alcune configurazioni questi file possono contenere informazioni sensibili, credenziali o elementi utili per compromettere ulteriormente l’ambiente. Previdian ha osservato almeno 15 tentativi di sfruttamento provenienti da tre indirizzi IP negli Stati Uniti e in Giappone, iniziati poco dopo la pubblicazione di un’analisi tecnica. La rapidità dell’attività dimostra quanto si sia ridotta la finestra disponibile tra la divulgazione di una vulnerabilità e il suo impiego operativo. Le organizzazioni che utilizzano le versioni interessate dovrebbero aggiornare immediatamente, verificare gli accessi anomali ai file e controllare i log per individuare tentativi precedenti.
Source: Security Affairs


Lascia un commento