{"id":523073,"date":"2025-10-24T10:31:12","date_gmt":"2025-10-24T10:31:12","guid":{"rendered":"https:\/\/www.europesays.com\/de\/523073\/"},"modified":"2025-10-24T10:31:12","modified_gmt":"2025-10-24T10:31:12","slug":"atlassian-jira-data-center-angreifer-koennen-daten-abgreifen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/523073\/","title":{"rendered":"Atlassian Jira Data Center: Angreifer k\u00f6nnen Daten abgreifen"},"content":{"rendered":"<p>Admins von Atlassian-Software sollten zeitnah Confluence Data Center und Jira Data Center auf den aktuellen Stand bringen. Geschieht das nicht, k\u00f6nnen Angreifer an zwei Sicherheitsl\u00fccken ansetzen, um Systeme zu attackieren.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Jetzt Systeme sch\u00fctzen<\/p>\n<p>Eine Schwachstelle (CVE-2025-22167 &#8222;<strong>hoch<\/strong>&#8222;) betrifft Jira Software Data Center und Jira Software Server. An dieser Stelle k\u00f6nnen Angreifer im Zuge einer Path-Traversal-Attacke unrechtm\u00e4\u00dfig auf Daten zugreifen. <a href=\"https:\/\/jira.atlassian.com\/browse\/JSWSERVER-26552\" rel=\"external noopener\" target=\"_blank\">In einer Warnmeldung versichern die Entwickler<\/a>, dass sie die L\u00fccke in den <strong>Versionen 9.12.28, 10.3.12 und 11.1.0<\/strong> geschlossen haben.<\/p>\n<p>Die Schwachstelle (CVE-2025-22166 &#8222;<strong>hoch<\/strong>&#8222;) in Confluence Data Center dient <a href=\"https:\/\/jira.atlassian.com\/browse\/CONFSERVER-100907\" rel=\"external noopener\" target=\"_blank\">einem Beitrag zufolge<\/a> als Ansatzpunkt f\u00fcr DoS-Attacken. An dieser Stelle schaffen die <strong>Ausgaben 8.5.25, 9.2.7 und 10.0.2<\/strong> Abhilfe.<\/p>\n<p>Auch wenn es noch keine Berichte zu laufenden Angriffen gibt, sollten Admins mit der Installation der Sicherheitsupdates nicht zu lange warten.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:des@heise.de\" title=\"Dennis Schirrmacher\" target=\"_blank\" rel=\"noopener\">des<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Admins von Atlassian-Software sollten zeitnah Confluence Data Center und Jira Data Center auf den aktuellen Stand bringen. Geschieht&hellip;\n","protected":false},"author":2,"featured_media":523074,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[10308,21071,21073,29,30,196,129275,10309,190,189,1687,4970,194,191,1314,193,192],"class_list":{"0":"post-523073","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-alert","9":"tag-atlassian","10":"tag-confluence","11":"tag-deutschland","12":"tag-germany","13":"tag-it","14":"tag-jira-data-center","15":"tag-patchday","16":"tag-science","17":"tag-science-technology","18":"tag-security","19":"tag-sicherheitsluecken","20":"tag-technik","21":"tag-technology","22":"tag-updates","23":"tag-wissenschaft","24":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/115428687060225386","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/523073","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=523073"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/523073\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/523074"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=523073"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=523073"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=523073"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}