【Linktech 資安神隊友】Atlassian 2026 年 6 月安全公告
- Linktech

- 6月30日
- 讀畢需時 11 分鐘
|Atlassian 2026 年 6 月安全公告摘要
Atlassian 於 2026 年 6 月 16 日 發布 2026 年 6 月安全公告,本月共揭露 76 個 High 高危漏洞 及 24 個 Critical 嚴重等級之第三方套件漏洞,合計 100 個漏洞。其中所有 Critical 等級漏洞均屬於非 Atlassian 原生程式碼之第三方相依套件,原廠評估其於產品實際應用情境中為非關鍵風險,但仍應儘速修補。
本月影響範圍涵蓋 Bamboo、Bitbucket、Confluence、Crowd、Fisheye/Crucible、Jira 軟體 與 Jira 服務管理 等 7 項產品(本月新增 Crowd 受影響)。原廠說明本月漏洞數量大幅增加,主要係多個廣泛使用之開源套件(如 axios、Apache Tomcat、Netty、react-router 等)近期經外部協同資安研究與修補,反映於相依套件掃描結果,並非 Atlassian 自身安全態勢改變。漏洞主要透過 Bug Bounty 計畫、滲透測試流程及第三方套件掃描發現。
本月需特別注意:Jira 與 Jira Service Management 之 CVE-2026-42043(SSRF,axios)與 CVE-2026-40175(原型污染,axios)均達 CVSS 10.0 滿分;Confluence、Jira 與 Crowd 多項 CVSS 9.8 之 Tomcat/Netty 相依漏洞(如 CVE-2026-41293 注入、CVE-2026-43512 認證與工作階段管理失效、CVE-2026-42581 HTTP 請求走私)。此外 Jira 系列另含 react-router 與 axios 之 RCE 漏洞(CVE-2026-42211、CVE-2026-44495)。
建議各組織立即評估受影響版本,並依本報告建議優先升級至最新 LTS 版本。
📊 六月漏洞統計總覽
受影響產品 | Critical 漏洞數 | High 漏洞數 | 小計 |
Bamboo Data Center and Server | 0 | 15 | 15 |
Bitbucket Data Center and Server | 0 | 6 | 6 |
Confluence Data Center and Server | 5 | 10 | 15 |
Crowd Data Center and Server | 3 | 4 | 7 |
Fisheye / Crucible | 0 | 3 | 3 |
Jira Data Center and Server | 9 | 17 | 26 |
Jira Service Management Data Center and Server | 7 | 21 | 28 |
合計 | 24 | 76 | 100 |
|Bamboo Data Center and Server
受影響版本
12.1.0 至 12.1.7 (LTS)
12.0.0 至 12.0.2
11.0.0 至 11.0.8
10.2.0 至 10.2.19 (LTS)
10.1.0 至 10.1.1
10.0.0 至 10.0.3
建議修補版本
• 12.1.8 (LTS) 建議優先升級(僅 Data Center 版)
• 10.2.20 (LTS) 僅 Data Center 版
漏洞詳情
CVE ID | 漏洞類型 | CVSS | 嚴重性 | 建議修復版本 |
CVE-2026-41044 | 遠端程式碼執行(RCE) | Apache ActiveMQ (activemq-broker) 第三方套件漏洞 | 8.8 | High |
CVE-2026-44492 | 伺服器端請求偽造(SSRF) | axios 第三方套件漏洞 | 8.6 | High |
CVE-2026-44487 | 資訊洩漏(Information Disclosure) | axios 第三方套件漏洞 | 8.2 | High |
CVE-2026-44488 | 拒絕服務攻擊(DoS) | axios 第三方套件漏洞 | 7.5 | High |
CVE-2026-42585 | HTTP 請求走私(HTTP Request Smuggling) | Netty (netty-codec-http) 第三方套件漏洞 | 7.5 | High |
CVE-2026-42583 | 拒絕服務攻擊(DoS) | Netty (netty-codec) 第三方套件漏洞 | 7.5 | High |
CVE-2026-44486 | 資訊洩漏(Information Disclosure) | axios 第三方套件漏洞 | 7.5 | High |
CVE-2026-42038 | 伺服器端請求偽造(SSRF) | axios 第三方套件漏洞 | 7.5 | High |
CVE-2026-41284 | 拒絕服務攻擊(DoS) | Apache Tomcat (tomcat-catalina) 第三方套件漏洞 | 7.5 | High |
CVE-2026-44496 | 拒絕服務攻擊(DoS) | axios 第三方套件漏洞 | 7.5 | High |
CVE-2026-42587 | 拒絕服務攻擊(DoS) | Netty (netty-codec) 第三方套件漏洞 | 7.5 | High |
CVE-2026-43513 | 業務邏輯漏洞(Business Logic) | Apache Tomcat (tomcat-catalina) 第三方套件漏洞 | 7.5 | High |
CVE-2026-41044 | 拒絕服務攻擊(DoS) | PostgreSQL (postgresql) 第三方套件漏洞 | 7.5 | High |
CVE-2026-42033 | 注入攻擊(Injection) | axios 第三方套件漏洞 | 7.4 | High |
CVE-2026-42035 | 注入攻擊(Injection) | axios 第三方套件漏洞 | 7.4 | High |
重要漏洞說明
【High】 CVE-2026-41044 CVSS 8.8 遠端程式碼執行(RCE)
說明:Apache ActiveMQ (activemq-broker) 第三方套件漏洞,本月 Bamboo 最高風險項目
【High】 CVE-2026-44492 CVSS 8.6 伺服器端請求偽造(SSRF)
說明:axios 第三方套件漏洞
|Bitbucket Data Center and Server
受影響版本
10.3.0
10.2.0 至 10.2.3 (LTS)
10.1.1 至 10.1.5
10.0.0 至 10.0.2
9.6.0 至 9.6.5
9.5.0 至 9.5.2
9.4.0 至 9.4.20 (LTS)
9.3.0 至 9.3.2
9.2.0 至 9.2.1
9.1.0 至 9.1.1
9.0.1
建議修補版本
• 10.3.1 (LTS) 僅 Data Center 版
• 10.2.4 (LTS) 建議優先升級(僅 Data Center 版)
• 9.4.21 (LTS) 僅 Data Center 版
漏洞明細
CVE ID | 漏洞類型 | CVSS | 嚴重性 | 建議修補版本 |
CVE-2026-42038 | 伺服器端請求偽造(SSRF) | axios 第三方套件漏洞 | 7.5 | High |
CVE-2026-45149 | 拒絕服務攻擊(DoS) | @isaacs/brace-expansion 第三方套件漏洞 | 7.5 | High |
CVE-2026-41284 | 拒絕服務攻擊(DoS) | Apache Tomcat (tomcat-embed-core) 第三方套件漏洞 | 7.5 | High |
CVE-2026-24734 | 中間人攻擊(MITM) | Apache Tomcat (tomcat-embed-core) 第三方套件漏洞 | 7.5 | High |
CVE-2026-42033 | 注入攻擊(Injection) | axios 第三方套件漏洞 | 7.4 | High |
CVE-2026-42035 | 注入攻擊(Injection) | axios 第三方套件漏洞 | 7.4 | High |
重要漏洞說明
【High】 CVE-2026-42038 CVSS 7.5 伺服器端請求偽造(SSRF)
說明:axios 第三方套件漏洞
【High】 CVE-2026-24734 CVSS 7.5 中間人攻擊(MITM)
說明:Apache Tomcat (tomcat-embed-core) 第三方套件漏洞
|Confluence Data Center and Server
受影響版本
10.2.0 至 10.2.11 (LTS)
10.1.0 至 10.1.2
10.0.2 至 10.0.3
9.5.1 至 9.5.4
9.4.0 至 9.4.1
9.3.1 至 9.3.2
9.2.0 至 9.2.20 (LTS)
9.1.0 至 9.1.1
9.0.1 至 9.0.3
8.9.4 至 8.9.8
8.5.12 至 8.5.31 (LTS)
7.19.25 至 7.19.30 (LTS)
建議修復版本
• 10.2.13 (LTS) 建議優先升級(僅 Data Center 版)
• 9.2.21 (LTS) 僅 Data Center 版
漏洞詳情
CVE ID | 漏洞類型 | CVSS | 嚴重性 | 建議修復版本 |
CVE-2026-41293 | 注入攻擊(Injection) | Apache Tomcat (tomcat-coyote) 第三方套件漏洞 | 9.8 | Critical |
CVE-2026-43512 | 認證與工作階段管理失效(BASM) | Apache Tomcat (tomcat-catalina) 第三方套件漏洞 | 9.8 | Critical |
CVE-2026-42579 | 注入攻擊(Injection) | Netty (netty-codec-dns) 第三方套件漏洞 | 9.1 | Critical |
CVE-2026-42584 | HTTP 請求走私(HTTP Request Smuggling) | Netty (netty-codec-http) 第三方套件漏洞 | 9.1 | Critical |
CVE-2026-43515 | 不當授權(Improper Authorization) | Apache Tomcat (tomcat-catalina) 第三方套件漏洞 | 9.1 | Critical |
CVE-2026-26996 | 拒絕服務攻擊(DoS) | minimatch 第三方套件漏洞 | 8.7 | High |
CVE-2026-41284 | 拒絕服務攻擊(DoS) | Apache Tomcat (tomcat-catalina) 第三方套件漏洞 | 7.5 | High |
CVE-2026-43513 | 業務邏輯漏洞(Business Logic) | Apache Tomcat 第三方套件漏洞 | 7.5 | High |
CVE-2026-45736 | HTTP 請求走私(HTTP Request Smuggling) | ws 第三方套件漏洞 | 7.5 | High |
CVE-2026-42585 | HTTP 請求走私(HTTP Request Smuggling) | Netty (netty-codec-http) 第三方套件漏洞 | 7.5 | High |
CVE-2026-27904 | 拒絕服務攻擊(DoS) | minimatch 第三方套件漏洞 | 7.5 | High |
CVE-2026-27903 | 拒絕服務攻擊(DoS) | minimatch 第三方套件漏洞 | 7.5 | High |
CVE-2026-45149 | 拒絕服務攻擊(DoS) | @isaacs/brace-expansion 第三方套件漏洞 | 7.5 | High |
CVE-2026-42587 | 拒絕服務攻擊(DoS) | Netty (netty-codec-http) 第三方套件漏洞 | 7.5 | High |
CVE-2026-42498 | 資訊洩漏(Information Disclosure) | Apache Tomcat (tomcat-websocket) 第三方套件漏洞 | 7.3 | High |
重要漏洞說明
【Critical】 CVE-2026-41293 CVSS 9.8 注入攻擊(Injection)
說明:Apache Tomcat (tomcat-coyote) 第三方套件漏洞,Atlassian 應用情境評估為非關鍵風險,仍建議儘速升級
【Critical】 CVE-2026-43512 CVSS 9.8 認證與工作階段管理失效(BASM)
說明:Apache Tomcat (tomcat-catalina) 第三方套件漏洞
【Critical】 CVE-2026-42584 CVSS 9.1 HTTP 請求走私(Smuggling)
說明:Netty (netty-codec-http) 第三方套件漏洞
|Crowd Data Center and Server
受影響版本
7.2.0
7.1.0 至 7.1.5
7.0.0 至 7.0.2
6.3.0 至 6.3.6
6.2.0 至 6.2.6
6.1.0 至 6.1.7
6.0.0 至 6.0.10
5.3.2 至 5.3.8
建議修補版本
7.2.1 建議優先升級(僅 Data Center 版)
漏洞詳情
CVE ID | 漏洞類型 | CVSS | 嚴重性 | 建議修復版本 |
CVE-2026-42581 | HTTP 請求走私(HTTP Request Smuggling) | Netty (netty-codec-http) 第三方套件漏洞 | 9.8 | Critical |
CVE-2026-22732 | 業務邏輯漏洞(Business Logic) | Spring Security (spring-security-web) 第三方套件漏洞 | 9.1 | Critical |
CVE-2026-42584 | HTTP 請求走私(HTTP Request Smuggling) | Netty (netty-codec-http) 第三方套件漏洞 | 9.1 | Critical |
CVE-2026-42198 | 拒絕服務攻擊(DoS) | PostgreSQL (postgresql) 第三方套件漏洞 | 7.5 | High |
CVE-2026-42583 | 拒絕服務攻擊(DoS) | Netty (netty-codec) 第三方套件漏洞 | 7.5 | High |
CVE-2026-42585 | HTTP 請求走私(HTTP Request Smuggling) | Netty (netty-codec-http) 第三方套件漏洞 | 7.5 | High |
CVE-2026-42587 | 拒絕服務攻擊(DoS) | Netty (netty-codec-http2) 第三方套件漏洞 | 7.5 | High |
重要漏洞說明
【Critical】 CVE-2026-42581 CVSS 9.8 HTTP 請求走私(Smuggling)
說明:Netty (netty-codec-http) 第三方套件漏洞,本月新增受影響之 Crowd 最高風險項目
【Critical】 CVE-2026-22732 CVSS 9.1 業務邏輯漏洞(Business Logic)
說明:Spring Security (spring-security-web) 第三方套件漏洞
|Fisheye / Crucible
受影響版本
4.9.0 至 4.9.10
建議修補版本
4.9.11 建議優先升級
漏洞詳情
CVE ID | 漏洞類型 | CVSS | 嚴重性 | 建議修復版本 |
CVE-2024-22257 | 不當授權(Improper Authorization) | Spring Security (spring-security-core) 第三方套件漏洞 | 8.2 | High |
CVE-2025-22228 | 認證與工作階段管理失效(BASM) | Spring Security (spring-security-core) 第三方套件漏洞 | 7.4 | High |
CVE-2019-11272 | 認證與工作階段管理失效(BASM) | Spring Security (spring-security-core) 第三方套件漏洞 | 7.3 | High |
重要漏洞說明
【High】 CVE-2024-22257 CVSS 8.2 不當授權(Improper Authorization)
說明:Spring Security (spring-security-core) 第三方套件漏洞
|Jira Data Center and Server
受影響版本
11.3.0 至 11.3.6 (LTS)
11.2.0 至 11.2.1
11.1.0 至 11.1.1
11.0.0 至 11.0.1
10.7.1 至 10.7.4
10.6.0 至 10.6.1
10.5.0 至 10.5.1
10.4.0 至 10.4.1
10.3.0 至 10.3.21 (LTS)
10.2.0 至 10.2.1
10.1.1 至 10.1.2
10.0.0 至 10.0.1
9.17.0 至 9.17.5
9.12.11 至 9.12.35 (LTS)
建議修復版本
• 11.3.7 (LTS) 建議優先升級(僅 Data Center 版)
• 10.3.22 (LTS) 僅 Data Center 版
漏洞詳情
CVE ID | 漏洞類型 | CVSS | 嚴重性 | 建議修復版本 |
CVE-2026-42043 | 伺服器端請求偽造(SSRF) | axios 第三方套件漏洞 | 10.0 | Critical |
CVE-2026-40175 | 原型污染(Prototype Pollution) | axios 第三方套件漏洞 | 10.0 | Critical |
CVE-2026-41293 | 注入攻擊(Injection) | Apache Tomcat (tomcat-catalina) 第三方套件漏洞 | 9.8 | Critical |
CVE-2026-43512 | 認證與工作階段管理失效(BASM) | Apache Tomcat (tomcat-catalina) 第三方套件漏洞 | 9.8 | Critical |
CVE-2026-41293 | 注入攻擊(Injection) | Apache Tomcat (tomcat-coyote) 第三方套件漏洞 | 9.8 | Critical |
CVE-2026-43515 | 不當授權(Improper Authorization) | Apache Tomcat (tomcat-coyote) 第三方套件漏洞 | 9.1 | Critical |
CVE-2026-43515 | 不當授權(Improper Authorization) | Apache Tomcat (tomcat-catalina) 第三方套件漏洞 | 9.1 | Critical |
CVE-2026-42584 | HTTP 請求走私(HTTP Request Smuggling) | Netty (netty-codec-http) 第三方套件漏洞 | 9.1 | Critical |
CVE-2026-42264 | 注入攻擊(Injection) | axios 第三方套件漏洞 | 9.1 | Critical |
CVE-2026-33871 | 拒絕服務攻擊(DoS) | Netty (netty-codec-http2) 第三方套件漏洞 | 8.7 | High |
CVE-2026-42211 | 遠端程式碼執行(RCE) | react-router 第三方套件漏洞 | 8.1 | High |
CVE-2026-34077 | 跨網站腳本攻擊(XSS) | turbo-stream 第三方套件漏洞 | 7.5 | High |
CVE-2026-34487 | 資訊洩漏(Information Disclosure) | Apache Tomcat (tomcat-catalina) 第三方套件漏洞 | 7.5 | High |
CVE-2026-42585 | HTTP 請求走私(HTTP Request Smuggling) | Netty (netty-codec-http) 第三方套件漏洞 | 7.5 | High |
CVE-2026-41284 | 拒絕服務攻擊(DoS) | Apache Tomcat (tomcat-catalina) 第三方套件漏洞 | 7.5 | High |
CVE-2021-3803 | 拒絕服務攻擊(DoS) | nth-check 第三方套件漏洞 | 7.5 | High |
CVE-2026-43513 | 業務邏輯漏洞(Business Logic) | Apache Tomcat 第三方套件漏洞 | 7.5 | High |
CVE-2026-27903 | 拒絕服務攻擊(DoS) | minimatch 第三方套件漏洞 | 7.5 | High |
CVE-2026-42342 | 拒絕服務攻擊(DoS) | react-router 第三方套件漏洞 | 7.5 | High |
CVE-2026-33870 | HTTP 請求走私(HTTP Request Smuggling) | Netty (netty-codec-http) 第三方套件漏洞 | 7.5 | High |
CVE-2026-42038 | 伺服器端請求偽造(SSRF) | axios 第三方套件漏洞 | 7.5 | High |
CVE-2026-27904 | 拒絕服務攻擊(DoS) | minimatch 第三方套件漏洞 | 7.5 | High |
CVE-2026-34486 | 加密失效(Cryptographic Failure) | Apache Tomcat (tomcat-catalina) 第三方套件漏洞 | 7.5 | High |
CVE-2026-42035 | 注入攻擊(Injection) | axios 第三方套件漏洞 | 7.4 | High |
CVE-2026-42033 | 注入攻擊(Injection) | axios 第三方套件漏洞 | 7.4 | High |
CVE-2026-44495 | 遠端程式碼執行(RCE) | axios 第三方套件漏洞 | 7.0 | High |
重要漏洞說明
【Critical】 CVE-2026-42043 CVSS 10.0 伺服器端請求偽造(SSRF)
說明:axios 第三方套件漏洞,CVSS 滿分;Atlassian 應用情境評估為非關鍵風險,仍建議儘速升級
【Critical】 CVE-2026-40175 CVSS 10.0 原型污染(Prototype Pollution)
說明:axios 第三方套件漏洞,CVSS 滿分
【High】 CVE-2026-42211 CVSS 8.1 遠端程式碼執行(RCE)
說明:react-router 第三方套件漏洞
【High】 CVE-2026-44495 CVSS 7.0 遠端程式碼執行(RCE)
說明:axios 第三方套件漏洞
|Jira Service Management Data Center and Server
受影響版本
11.3.0 至 11.3.6 (LTS)
11.2.0 至 11.2.1
11.1.0 至 11.1.1
11.0.0 至 11.0.1
10.7.1 至 10.7.4
10.6.0 至 10.6.1
10.5.0 至 10.5.1
10.4.0 至 10.4.1
10.3.0 至 10.3.21 (LTS)
10.2.0 至 10.2.1
10.1.1 至 10.1.2
10.0.0 至 10.0.1
5.17.0 至 5.17.5
建議修補版本
• 11.3.7 (LTS) 建議優先升級(僅 Data Center 版)
• 10.3.22 (LTS) 僅 Data Center 版
漏洞明細
CVE ID | 漏洞類型 | CVSS | 嚴重性 | 建議修補版本 |
CVE-2026-40175 | 原型污染(Prototype Pollution) | axios 第三方套件漏洞 | 10.0 | Critical |
CVE-2026-42043 | 伺服器端請求偽造(SSRF) | axios 第三方套件漏洞 | 10.0 | Critical |
CVE-2026-41293 | 注入攻擊(Injection) | Apache Tomcat (tomcat-coyote) 第三方套件漏洞 | 9.8 | Critical |
CVE-2026-43512 | 身分驗證繞過(Authentication Bypass) | Apache Tomcat (tomcat-catalina) 第三方套件漏洞 | 9.8 | Critical |
CVE-2026-42584 | HTTP 請求走私(HTTP Request Smuggling) | Netty (netty-codec-http) 第三方套件漏洞 | 9.1 | Critical |
CVE-2026-43515 | 不當授權(Improper Authorization) | Apache Tomcat (tomcat-catalina) 第三方套件漏洞 | 9.1 | Critical |
CVE-2026-42264 | 注入攻擊(Injection) | axios 第三方套件漏洞 | 9.1 | Critical |
CVE-2026-33871 | 拒絕服務攻擊(DoS) | Netty (netty-codec-http2) 第三方套件漏洞 | 8.7 | High |
CVE-2026-42211 | 遠端程式碼執行(RCE) | react-router 第三方套件漏洞 | 8.1 | High |
CVE-2026-42587 | 拒絕服務攻擊(DoS) | Netty (netty-codec) 第三方套件漏洞 | 7.5 | High |
CVE-2026-34077 | 跨網站腳本攻擊(XSS) | turbo-stream 第三方套件漏洞 | 7.5 | High |
CVE-2026-27903 | 拒絕服務攻擊(DoS) | minimatch 第三方套件漏洞 | 7.5 | High |
CVE-2026-42585 | HTTP 請求走私(HTTP Request Smuggling) | Netty (netty-codec-http) 第三方套件漏洞 | 7.5 | High |
CVE-2026-34486 | 安全性設定錯誤(Security Misconfiguration) | Apache Tomcat (tomcat-catalina) 第三方套件漏洞 | 7.5 | High |
CVE-2026-41284 | 拒絕服務攻擊(DoS) | Apache Tomcat (tomcat-catalina) 第三方套件漏洞 | 7.5 | High |
CVE-2026-27904 | 拒絕服務攻擊(DoS) | minimatch 第三方套件漏洞 | 7.5 | High |
CVE-2026-42583 | 拒絕服務攻擊(DoS) | Netty (netty-codec) 第三方套件漏洞 | 7.5 | High |
CVE-2026-42038 | 伺服器端請求偽造(SSRF) | axios 第三方套件漏洞 | 7.5 | High |
CVE-2026-43513 | 業務邏輯漏洞(Business Logic) | Apache Tomcat 第三方套件漏洞 | 7.5 | High |
CVE-2021-3803 | 拒絕服務攻擊(DoS) | nth-check 第三方套件漏洞 | 7.5 | High |
CVE-2026-42342 | 拒絕服務攻擊(DoS) | react-router 第三方套件漏洞 | 7.5 | High |
CVE-2026-29129 | 加密失效(Cryptographic Failure) | Apache Tomcat (tomcat-catalina) 第三方套件漏洞 | 7.5 | High |
CVE-2026-33870 | HTTP 請求走私(HTTP Request Smuggling) | Netty (netty-codec-http) 第三方套件漏洞 | 7.5 | High |
CVE-2026-34487 | 資訊洩漏(Information Disclosure) | Apache Tomcat (tomcat-catalina) 第三方套件漏洞 | 7.5 | High |
CVE-2026-42035 | 注入攻擊(Injection) | axios 第三方套件漏洞 | 7.4 | High |
CVE-2026-42033 | 注入攻擊(Injection) | axios 第三方套件漏洞 | 7.4 | High |
CVE-2026-42498 | 資訊洩漏(Information Disclosure) | Apache Tomcat (tomcat-websocket) 第三方套件漏洞 | 7.3 | High |
CVE-2026-44495 | 遠端程式碼執行(RCE) | axios 第三方套件漏洞 | 7.0 | High |
重要漏洞說明
【Critical】 CVE-2026-40175 CVSS 10.0 原型污染(Prototype Pollution)
說明:axios 第三方套件漏洞,CVSS 滿分;Atlassian 應用情境評估為非關鍵風險
【Critical】 CVE-2026-42043 CVSS 10.0 伺服器端請求偽造(SSRF)
說明:axios 第三方套件漏洞,CVSS 滿分
【Critical】 CVE-2026-43512 CVSS 9.8 身分驗證繞過(Authentication Bypass)
說明:Apache Tomcat (tomcat-catalina) 第三方套件漏洞
|修復建議彙整
以下為各受影響產品之建議最低修補版本,請優先考慮升級至標示「建議優先升級」之版本:
產品 | 建議最低修補版本 | 說明 |
Bamboo Data Center and Server | 12.1.8 (LTS) | 建議優先升級(僅 Data Center 版) |
10.2.20 (LTS) | 僅 Data Center 版 | |
Bitbucket Data Center and Server | 10.2.4 (LTS) | 建議優先升級(僅 Data Center 版) |
10.3.1 / 9.4.21 (LTS) | 僅 Data Center 版 | |
Confluence Data Center and Server | 10.2.13 (LTS) | 建議優先升級(僅 Data Center 版) |
9.2.21 (LTS) | 僅 Data Center 版 | |
Crowd Data Center and Server | 7.2.1 | 建議優先升級(僅 Data Center 版) |
Fisheye / Crucible | 4.9.11 | 建議優先升級 |
Jira Data Center and Server | 11.3.7 (LTS) | 建議優先升級(僅 Data Center 版) |
10.3.22 (LTS) | 僅 Data Center 版 | |
Jira Service Management Data Center and Server | 11.3.7 (LTS) | 建議優先升級(僅 Data Center 版) |
10.3.22 (LTS) | 僅 Data Center 版 |
|Atlassian 的應對措施
本次的漏洞被原廠定位成高危與部分第三方相依套件之嚴重等級風險,建議所有低於上述「修補版本」之版本均應立即進行升級動作。
建議用戶保持其產品的最新版本,以確保獲得最新的安全修復與改進;未列於上方修復清單之相關版本,可能是因為該版本已非屬於 LTS 版本,建議仍應升級至當前建議之修復版本。
|Atlassian Cloud影響狀況
使用 Atlassian Cloud 產品的用戶無需擔心此漏洞影響。Atlassian 的 SaaS 服務具備高度的安全防護機制,並持續進行安全強化、修復漏洞與防護機制更新,以確保您的資料安全。
|總結
若貴司當前的 Atlassian 環境,落在公告所涵蓋的漏洞範圍內,可能導致:
系統資料外洩或權限被濫用
升級過程中功能異常或資料流失
長期運行效能降低與維護成本增加
駭客破解導致公司資產損失
Linktech 深耕 Atlassian 系列解決方案,並同時覆蓋 資訊安全檢測 與 系統升級支援:
🔍 全環境盤點與資安檢測:升級前進行完整漏洞掃描與系統健康檢查。
🔒 安全強化:針對 Atlassian 產品提供修復建議與最佳安全設定。
⚙️ 專業升級服務:確保 Atlassian Data Center 系列產品升級後功能正常、資料完整不流失。
🤝 長期維運顧問:協助企業保持持續更新,降低資安與營運風險。
若您的 Atlassian 環境正受此次公告影響,建議立即:
確認漏洞範圍
評估升級需求
與 Linktech 專業團隊聯繫
Linktech 專業顧問將協助您完成 安全檢測、升級計畫與後續維運,確保系統安全無虞。請立即聯繫獲取完整安全升級方案。
Linktech 團隊洽詢方式:
Tel: 02-7752-7658
email: sales@linktech.com.tw





留言