
【Linktech 資安神隊友】Jira Security Advisory-CVE-2022-0540
近期 Atlassian 公布了一則關於 Jira 之資訊安全相關的文章,內容涵蓋到所有下方 Jira 系列指定產品,如是有使用底下產品的客戶請注意 : 已發現一個會影響 Jira 系列指定版本的漏洞,這 CVE 編號為 CVE-2022-0540 的漏洞可以讓 Jira 系列產品的 Web 驗證框架 Seraph 內的驗證被繞過,進而可讓未經授權的攻擊者傳送惡意HTTP呼叫繞過驗證以執行指令。Atlassian 當前將本漏洞嚴重等級列為重大(critical)。 當貴司環境處於上方指定版本時就有可能會受到此漏洞所影響,請盡速做升級動作,另外如果貴司有使用到下方指定第三方 Plugin 也必須要注意,請盡速升級或移除該 Plugin,詳細 Plugin清單請參考下方原廠文件連結: Jira Security Advisory 2022-04-20 | Atlassian Support | Atlassian Documentation (List of affected Atlassian Marketplace Apps) 再次提醒如貴司當