HackerNews 04月18日 11:30
Atlassian 、Cisco 产品中的漏洞已修复
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Atlassian 和 Cisco 近期发布了针对其产品中多个高危漏洞的补丁,涵盖了 Bamboo、Confluence、Jira 和 Webex App 等。这些漏洞包括可导致远程代码执行、拒绝服务以及信息泄露的缺陷。Atlassian 修复了影响第三方依赖项的漏洞,部分漏洞已公开披露多年。Cisco 则修补了 Webex App 中的远程代码执行漏洞,以及安全网络分析系统和 Nexus Dashboard 中的其他漏洞。两家公司均表示,目前未发现这些漏洞被实际利用的情况。

🚨 Atlassian 修复了 Bamboo、Confluence 和 Jira 中的七个漏洞。这些漏洞包括影响第三方依赖项的缺陷,部分漏洞早在六年前就已公开披露。修复程序解决了 Netplex Json-smart 中的拒绝服务(DoS)问题,以及 Jira 和 Confluence 中的 XXE 漏洞。

💻 Cisco 为 Webex App、安全网络分析系统和 Nexus Dashboard 提供了补丁。Webex App 修复了一个高危漏洞,攻击者可诱使用户点击特制会议邀请链接并下载任意文件,从而远程执行任意代码。安全网络分析系统修复了一个允许经过认证的攻击者获取 root 权限 shell 访问的中危漏洞。

🛡️ 两家公司均未发现这些漏洞在现实中被利用。用户应尽快更新相关产品,以保护系统免受潜在攻击。

HackerNews 编译,转载请注明出处:

Atlassian和Cisco本周宣布为其产品中的多个高危漏洞提供补丁,其中包括可导致远程代码执行的缺陷。

Atlassian发布了七项更新,修复了Bamboo、Confluence和Jira中影响第三方依赖项的四个高危漏洞,其中部分漏洞早在近六年前就已公开披露。针对Bamboo数据中心与服务器版、Jira数据中心与服务器版以及Jira服务管理数据中心与服务器版的修复程序,解决了Netplex Json-smart中未经认证即可被利用的拒绝服务(DoS)问题。该安全缺陷编号为CVE-2024-57699。

针对Jira及Jira服务管理的安全更新还修复了一个可导致DoS的XXE(XML外部实体注入)漏洞,编号为CVE-2021-33813。

Confluence数据中心与服务器版修复了两个漏洞,包括Netty应用框架中的DoS漏洞(编号CVE-2025-24970),以及libjackson-json-java库中的XXE漏洞(CVE-2019-10172)。

Atlassian未提及这些漏洞在现实中被利用的情况。

周三,Cisco为Webex App、安全网络分析系统(Secure Network Analytics)和Nexus Dashboard中的三个安全缺陷提供了补丁。

Webex App修复了一个高危漏洞(编号CVE-2025-20236)。攻击者可诱使用户点击特制会议邀请链接并下载任意文件,从而远程执行任意代码。针对安全网络分析系统7.5.0、7.5.1和7.5.2版本的更新修复了一个中危问题,该漏洞允许经过认证的攻击者获取具有root权限的shell访问。

在Nexus Dashboard中,Cisco修复了一个中危漏洞,未经认证的远程攻击者可借此验证有效LDAP用户账号的用户名。

Cisco表示目前未发现这些漏洞在现实中被利用。更多信息可查阅该公司安全公告页面。

 

 


消息来源:securityweek; 

本文由 HackerNews.cc 翻译整理,封面来源于网络; 

转载请注明“转自 HackerNews.cc”并附上原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Atlassian Cisco 漏洞 安全补丁 Webex
相关文章