فهرست مطالب
شرکت اطلسین درباره آسیبپذیری بحرانی CVE-2026-21589 در Confluence، Jira، بیتبوکت و چند محصول دیگر هشدار داده است.
به گزارش سرویس امنیت سایبری تکناک، این نقص امکان دسترسی غیرمجاز به فایلها را برای مهاجمان احراز هویتنشده فراهم میکند.
بیشتر بخوانید: کشف حفره امنیتی در آیکلود اپل؛ مهاجمان میتوانند ایمیل های جعلی را معتبر جلوه دهند
آسیبپذیری CVE-2026-21589
این آسیبپذیری به مهاجم بدون نیاز به احراز هویت اجازه میدهد به فایلهای مشخصی در دایرکتوری ریشه وب برنامه آسیبپذیر دسترسی پیدا کند. با وجود این، سوءاستفاده از آن به دانستن نام دقیق فایل هدف و مسیر کامل آن وابسته است و مهاجم نمیتواند با استفاده از این نقص، محتویات دایرکتوریها را فهرست یا شناسایی کند.

حتما بخوانید: رهبر گروه هکری KillSec به دام افتاد
آسیبپذیری CVE-2026-21589 نسخههای محصولات پیش از انتشار اصلاحشده زیر را تحت تاثیر قرار میدهد:
- بیتبوکت Data Center: 9.4.26، 10.2.8 و 10.5.1
- کانفلوئنس Data Center: 9.2.26 و 10.2.19
- جیرا Service Management Data Center: 5.12.40، 10.3.26 و 11.3.12
- جیرا Software Data Center: 9.12.40، 10.3.26 و 11.3.12
- بامبو Data Center: 10.2.24 و 12.1.12
- کراود Data Center: 6.3.7، 7.0.3، 7.1.7 و 7.2.4
- کروسیبل: 4.9.15
- فیشآی: 4.9.15
شرکت اطلسین از مدیران سیستمهایی که نمونههای خودمیزبان این محصولات را اداره میکنند خواسته است وصلههای امنیتی مربوطه را در سریعترین زمان ممکن نصب کنند. کاربران نسخههای ابری نیازی به اقدام ندارند، چرا که اطلسین به صورت خودکار این محصولات را بهروزرسانی کرده است. در صورتی که نصب فوری وصلهها امکانپذیر نباشد، اطلسین توصیه کرده است که دسترسی از شبکههای خارجی محدود شود. این توصیه حتی شامل نمونههای متصل به اینترنت میشود که برای دسترسی کاربران به احراز هویت نیاز دارند. اطلسین برای کاهش موقت خطر، استفاده از WAF یا قوانین پروکسی برای مسدود کردن الگوهای مشخص پیمایش مسیر در تمام محصولات آسیبپذیر را پیشنهاد کرده است. برای Confluence، JSM، Jira، بامبو و کراود نیز میتوان قوانین Tomcat RewriteValve را به کار گرفت و برای بیتبوکت امکان استفاده از قانون بازنویسی URL وجود دارد.
برای مطالعه بیشتر: هکر مشهور شاینیهانترز در اردن بازداشت شد
دستورالعملهای شرکت اطلسین برای حل مشکل
جزئیات کامل پیکربندی و دستورالعمل اجرای این اقدامات موقت در بولتن امنیتی شرکت اطلسین ارائه شده است. این تغییرات باید روی تمامی نودهای کلاستر اعمال شوند و نودهای میرور و مزرعه میرور بیتبوکت را نیز شامل شوند. اطلسین عنوان کرده که تاکنون شواهدی مبنی بر بهرهبرداری فعال از CVE-2026-21589 در حملات مشاهده نکرده است. هرچند، این شرکت از مدیران خواسته است لاگهای دسترسی را برای شناسایی الگوهای پیمایش مسیر ذکرشده در بولتن بررسی کنند. همچنین اطلسین اعلام کرده است که نمیتواند مشخص کند آیا نمونههای متعلق به مشتریان خاصی به خطر افتادهاند یا خیر. به همین دلیل، این شرکت به کاربران نسخههای خودمیزبان توصیه کرده است برای بررسی وضعیت امنیتی سامانههای خود با تیم امنیتی سازمانشان همکاری کنند.

















