Contents |
Inhalte |
Contenu |
|
Dear customer, on the 24th March 2022 23:00 UTC Atlassian issues a Security Advisory for Confluence and Bitbucket Data Center. The Server and Cloud versions of the aplications as well as other Atlassian products are not affected. What you need to knowA vulnerability in the software Hazelcast has been discovered in conjunction with the named Atlassian products. Hazelcast is used by Confluence and Bitbucket Data Center when configured to operate as a cluster. A remote, unauthenticated attacker can exploit this vulnerability. Affected Versions
Confluence Data CenterTo verify whether a cluster installation is being used, check the
If the line is not present or if the value is set to The following versions of Confluence Data Center are affected when clustering is enabled:
Bitbucket Data CenterBoth single and multi-node installations of Bitbucket Data Center are affected. Enabling or disabling clustering does not affect whether or not the application is vulnerable. The following versions of Bitbucket Data Center are affected:
What should I do?Fix Confluence Data Center
Fix Bitbucket Data Center
Further ReadingSupportIf you still have questions or concerns regarding this advisory, please contact the bitvoodoo support via support.bitvoodoo.ch. |
Sehr geehrte Kunden, am 24. März 2022 23:00 UTC hat Atlassian ein Security Advisory für Confluence und Bitbucket Data Center veröffentlicht. Die Server- und Cloud-Versionen der Anwendungen sowie andere Atlassian-Produkte sind nicht betroffen. Was Sie wissen müssenEine Sicherheitslücke der Software Hazelcast wurde im Zusammengang mit den genannten Atlassian Produkte entdeckt. Hazelcast wird von Confluence und Bitbucket Data Center verwendet, wenn sie für den Betrieb als Cluster konfiguriert sind. Ein entfernter, nicht authentifizierter Angreifer kann diese Sicherheitslücke ausnutzen. Betroffene Versionen
Confluence Data CenterUm zu überprüfen, ob eine Cluster-Installation verwendet wird, prüfen Sie die Datei confluence.cfg.xml im Confluence home directory. Wenn die folgende Zeile vorhanden ist, wurde Confluence als Cluster installiert:
Wenn die Zeile nicht vorhanden ist oder der Wert auf "false" statt auf "true" gesetzt ist, wurde das System nicht als Cluster installiert. Die folgenden Versionen von Confluence Data Center sind betroffen, wenn Clustering aktiviert ist:
Bitbucket Data CenterSowohl Single- als auch Muti-Node-Installationen von Bitbucket Data Center sind betroffen. Das Aktivieren oder Deaktivieren von Clustering hat keinen Einfluss darauf, ob die Anwendung betroffen ist oder nicht. Die folgenden Versionen von Bitbucket Data Center sind betroffen:
Was soll ich unternehmen?Lösung Confluence Data Center
Lösung Bitbucket Data Center
Weitere Informationen zum ThemaSupportWenn Sie noch Fragen oder Bedenken zu diesem Advisory haben, wenden Sie sich bitte an den bitvoodoo Support via support.bitvoodoo.ch. |
|