{"id":178491,"date":"2026-06-22T02:36:18","date_gmt":"2026-06-22T02:36:18","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/178491\/"},"modified":"2026-06-22T02:36:18","modified_gmt":"2026-06-22T02:36:18","slug":"bamboo-confluence-co-atlassian-schliesst-100-sicherheitsluecken","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/178491\/","title":{"rendered":"Bamboo, Confluence &#038; Co.: Atlassian schlie\u00dft 100 Sicherheitsl\u00fccken"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Bamboo-Confluence-Co-Atlassian-closes-100-security-vulnerabilities-11339520.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Admins von Atlassian-Anwendungen sollten, um m\u00f6glichen Attacken vorzubeugen, die ab sofort verf\u00fcgbaren Sicherheitsupdates f\u00fcr verschiedene Produkte des Softwareherstellers installieren. Geschieht das nicht, k\u00f6nnen Angreifer Sicherheitsl\u00fccken in etwa Bitbucket, Confluence und Jira Service Management ansetzen. Bislang gibt es keine Berichte, dass Angreifer die Schwachstellen bereits ausnutzen.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>\u00dcberblick f\u00fcr Admins<\/p>\n<p><a href=\"https:\/\/confluence.atlassian.com\/security\/security-bulletin-june-16-2026-1796309326.html\" rel=\"external noopener nofollow\" target=\"_blank\">Wie aus dem Sicherheitsbereich der Atlassian-Website hervorgeht<\/a>, haben die Entwickler in aktuellen Versionen insgesamt 100 L\u00fccken geschlossen. Davon sind neben dem eigenen Code auch Abh\u00e4ngigkeiten zu etwa Apache Tomcat betroffen.<\/p>\n<p>Weil eine Auflistung der Schwachstellen und reparierten Ausgaben den Rahmen dieser Meldung sprengt, m\u00fcssen sich Admins auf der verlinkten Seite des Softwareherstellers einen \u00dcberblick verschaffen. Im Folgenden finden sich einige besonders bedrohliche L\u00fccken.<\/p>\n<p>Die Gefahren<\/p>\n<p>Unter den geschlossenen Schwachstellen sind auch einige \u201ekritische\u201c L\u00fccken \u2013 darunter sogar welche mit maximalem CVSS Score 10 von 10 (etwa CVE2026-40175). Das ist zum Beispiel der Fall in Axios im Zusammenhang von Jira Data Center and Server. Die Atlassian-Entwickler schreiben, dass aufgrund der Form der Abh\u00e4ngigkeit in diesem Kontext eine weniger bedrohliche Einstufung als kritisch gilt. Bei dieser Prototype-Pollution-Schwachstelle k\u00f6nnen Angreifer manipulierend eingreifen und etwa eigenen Code ausf\u00fchren. Dagegen sollen die Versionen 11.3.7 (LTS) recommended Data Center Only und 10.3.22 (LTS) Data Center Only ger\u00fcstet sein.<\/p>\n<p>Der Gro\u00dfteil der verbleibenden L\u00fccken ist mit dem Bedrohungsgrad \u201ehoch\u201c eingestuft. An diesen Stellen k\u00f6nnen Angreifer unter anderem f\u00fcr DoS-Attacken (etwa CVE-2026-33388) ansetzen oder sogar Schadcode aus der Ferne ausf\u00fchren (CVE-2026-41044).<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:des@heise.de\" title=\"Dennis Schirrmacher\" rel=\"nofollow noopener\" target=\"_blank\">des<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":178492,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[2470,40804,46,40805,622,8912,45,60,59,557,2473,44,64,61,2416,63,62],"class_list":["post-178491","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-alert","tag-atlassian","tag-ch","tag-confluence","tag-it","tag-patchday","tag-schweiz","tag-science","tag-science-technology","tag-security","tag-sicherheitsluecken","tag-switzerland","tag-technik","tag-technology","tag-updates","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116791429031605171","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/178491","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=178491"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/178491\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/178492"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=178491"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=178491"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=178491"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}