Auf den Punkt: Atlassian hat kritische und hoch eingestufte Schwachstellen in Bamboo, Bitbucket, Confluence, Fisheye/Crucible, Jira und Jira Service Management gepatcht, Admins sollten die Updates zeitnah einspielen.
Atlassian hat Sicherheitsupdates für Bamboo, Bitbucket, Confluence, Fisheye/Crucible sowie Jira und Jira Service Management veröffentlicht. Die Lücken reichen von kritisch bis hoch, Admins sollten die Patches zeitnah einspielen.
Atlassian hat im Sicherheitsbereich seiner Website mehrere geschlossene Schwachstellen in seinen Data-Center- und Server-Produkten aufgelistet. Betroffen sind Bamboo Data Center and Server, Bitbucket Data Center and Server, Confluence Data Center and Server, Fisheye/Crucible sowie Jira Data Center and Server und Jira Service Management Data Center and Server. Angreifer können die Lücken teils zur vollständigen Kompromittierung betroffener Systeme nutzen.
Als kritisch (CVE-2026-22732) stuft der Hersteller eine Schwachstelle im Sicherheitsframework Spring Security ein, das von Jira Data Center and Server genutzt wird. Über manipulierte HTTP-Header können Angreifer Instanzen attackieren und dabei etwa auf eigentlich abgeschottete Daten zugreifen. Details zum konkreten Ablauf eines solchen Angriffs liegen bislang nicht vor. Die übrigen Lücken sind mit dem Bedrohungsgrad „hoch“ eingestuft. Im Kontext von Fisheye/Crucible ist etwa Remote Code Execution möglich (CVE-2026-27830). Bei Confluence Data Center and Server können erfolgreiche Angriffe zu Abstürzen (CVE-2026-29062, DoS) oder zum Leak von Daten (CVE-2026-29146) führen.
Atlassian hat bislang keine Hinweise auf aktive Ausnutzung der Schwachstellen veröffentlicht. Angesichts der Kritikalität der Spring-Security-Lücke und der Historie öffentlich bekannter Atlassian-CVEs, die häufig zeitnah nach Veröffentlichung in Exploit-Kits landen, sollten Admins die Patches dennoch zügig einspielen, bevor sich das ändert.
Abgesichert sind folgende Versionen: Bamboo Data Center and Server 12.1.7, 10.2.19 und 9.6.26 (jeweils LTS, Data Center Only); Bitbucket Data Center and Server 10.2.2 bis 10.2.3 und 9.4.19 bis 9.4.20 (LTS, Data Center Only); Confluence Data Center and Server 10.2.11 und 9.2.20 (LTS, Data Center Only); Fisheye/Crucible 4.9.10; Jira Data Center and Server 11.3.5 bis 11.3.6, 10.3.20 bis 10.3.21 (jeweils LTS, Data Center Only) sowie 9.12.35 (LTS); Jira Service Management Data Center and Server 11.3.5 bis 11.3.6 und 10.3.20 bis 10.3.21 (jeweils LTS, Data Center Only). Für alle Produkte gilt: Wo möglich, empfiehlt Atlassian die jeweils aktuellste LTS-Version.
Quelle: www.heise.de · Erschienen 21. Mai 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.8.2.