Page History
English |
---|
Contents |
German |
---|
Inhalte |
French |
---|
Contenu |
Table of Contents |
---|
Page properties | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|
|
Multiple Products Security Advisory - Hazelcast Vulnerable To Remote Code Execution - CVE-2016-10750
English | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Dear customer, on the 24th March 2022 23:00 UTC, Atlassian issues issued a Security Advisory for Confluence and Bitbucket Data Center. The Server and Cloud versions of the aplications as well as other Atlassian products are not affected. What you need to knowA vulnerability in the software Hazelcast has been discovered in conjunction with the named Atlassian products. Hazelcast is used by Confluence and Bitbucket Data Center when configured to operate as a cluster. A remote, unauthenticated attacker can exploit this vulnerability. Affected Versions
Confluence Data CenterTo verify whether a cluster installation is being used, check the
If the line is not present or if the value is set to The following versions of Confluence Data Center are affected when clustering is enabled:
Bitbucket Data CenterBoth single and multi-node installations of Bitbucket Data Center are affected. Enabling or disabling clustering does not affect whether or not the application is vulnerable. The following versions of Bitbucket Data Center are affected:
What should I do?Fix Confluence Data Center
Fix Bitbucket Data Center
Further ReadingSupportIf you still have questions or concerns regarding this advisory, please contact the bitvoodoo support via support.bitvoodoo.ch. |
German | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Sehr geehrte Kunden, am 24. März 2022 23:00 UTC hat Atlassian ein Security Advisory für Confluence und Bitbucket Data Center veröffentlicht. Die Server- und Cloud-Versionen der Anwendungen sowie andere Atlassian-Produkte sind nicht betroffen. Was Sie wissen müssenEine Sicherheitslücke der Software Hazelcast wurde im Zusammengang mit den genannten Atlassian Produkte entdeckt. Hazelcast wird von Confluence und Bitbucket Data Center verwendet, wenn sie für den Betrieb als Cluster konfiguriert sind. Ein entfernter, nicht authentifizierter Angreifer kann diese Sicherheitslücke ausnutzen. Betroffene Versionen
Confluence Data CenterUm zu überprüfen, ob eine Cluster-Installation verwendet wird, prüfen Sie die Datei confluence.cfg.xml im Confluence home directory. Wenn die folgende Zeile vorhanden ist, wurde Confluence als Cluster installiert:
Wenn die Zeile nicht vorhanden ist oder der Wert auf "false" statt auf "true" gesetzt ist, wurde das System nicht als Cluster installiert. Die folgenden Versionen von Confluence Data Center sind betroffen, wenn Clustering aktiviert ist:
Bitbucket Data CenterSowohl Single- als auch Muti-Node-Installationen von Bitbucket Data Center sind betroffen. Das Aktivieren oder Deaktivieren von Clustering hat keinen Einfluss darauf, ob die Anwendung betroffen ist oder nicht. Die folgenden Versionen von Bitbucket Data Center sind betroffen:
Was soll ich unternehmen?Lösung Confluence Data Center
Lösung Bitbucket Data Center
Weitere Informationen zum ThemaSupportWenn Sie noch Fragen oder Bedenken zu diesem Advisory haben, wenden Sie sich bitte an den bitvoodoo Support via support.bitvoodoo.ch. |
French | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Cher client, le 24 Mars 2022 23:00 UTC Atlassian publie un avis de sécurité pour Confluence et Bitbucket Data Center. Les versions Server et Cloud des applications ainsi que les autres produits Atlassian ne sont pas concernés. Ce que vous devez savoirUne vulnérabilité dans le logiciel Hazelcast a été découverte en conjonction avec les produits Atlassian cités. Hazelcast est utilisé par Confluence et Bitbucket Data Center lorsqu'ils sont configurés pour fonctionner en cluster. Un attaquant distant et non authentifié peut exploiter cette vulnérabilité. Versions affectées
Confluence Data CenterPour vérifier si une installation en cluster est utilisée, vérifiez le fichier confluence.cfg.xml dans le répertoire d'origine de Confluence. Si la ligne suivante est présente, l'installation a été faite en tant que cluster :
Si la ligne n'est pas présente ou si la valeur est définie sur false au lieu de true, cela signifie qu'il n'a pas été installé en tant que cluster. Les versions suivantes de Confluence Data Center sont concernées lorsque la mise en cluster est activée :
Bitbucket Data CenterLes installations à un ou plusieurs nœuds de Bitbucket Data Center sont affectées. L'activation ou la désactivation de la mise en grappe n'a pas d'incidence sur la vulnérabilité ou non de l'application. Les versions suivantes de Bitbucket Data Center sont concernées :
Que dois-je faire ?Réparer Confluence Data Center
Réparer Bitbucket Data Center
Documentation supplémentaire SupportSi vous avez encore des questions ou des préoccupations concernant cet avis, veuillez contacter le support bitvoodoo via support.bitvoodoo.ch. |