Confluence ServerおよびData Centerの脆弱性に注意を呼びかけ、悪用する攻撃を確認 | ScanNetSecurity
2026.01.12(月)

Confluence ServerおよびData Centerの脆弱性に注意を呼びかけ、悪用する攻撃を確認

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月6日、Confluence ServerおよびData Centerの脆弱性(CVE-2022-26134)に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

脆弱性と脅威 セキュリティホール・脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月6日、Confluence ServerおよびData Centerの脆弱性(CVE-2022-26134)に関する注意喚起を発表した。影響を受けるシステムは以下の通り。

Confluence
- Confluence Server
- Confluence Data Center

Confluence Server と Data Center のすべてのサポート対象バージョンに影響
Confluence Server と Data Center の 1.3.0 よりもあとのバージョンに影響

 AtlassianのConfluence ServerおよびData Centerには、重大な深刻度を持つ未認証のリモートコード実行の脆弱性(CVE-2022-26134)が存在し、本脆弱性を悪用することで認証されていない遠隔の第三者が任意のコードを実行する可能性がある。Atlassianによると、本脆弱性を悪用する攻撃を確認しているという。

 Atlassianは現地時間6月3日に、本脆弱性を修正したバージョンを公開しており、JPCERT/CCでは対策バージョンの適用を推奨している。

 またAtlassianでは現地時間6月3日に、本脆弱性の軽減策としてjarやclassファイルを置き換える方法を紹介している。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  2. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  3. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  4. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  5. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

ランキングをもっと見る
PageTop