Eine kritische Schwachstelle in mehreren Atlassian-Produkten wird bereits aktiv ausgenutzt. Betroffen ist die Lücke CVE-2026-21589 in selbst gehosteten Data-Center-Installationen von Jira, Confluence, Bitbucket, Bamboo, Crowd, Crucible und Fisheye.
Ein nicht authentifizierter Angreifer kann über die Schwachstelle auf geschützte Dateien im Web-Root zugreifen, sofern ihm deren genauer Name und Pfad bekannt sind. In Crowd-integrierten Umgebungen ließen sich dabei nach Angaben der Sicherheitsfirma watchTowr Klartext-Zugangsdaten aus der Datei crowd.properties auslesen und damit Administrator-Konten anlegen.
Atlassian hatte die Lücke am Montag gemeldet und Betreiber selbst gehosteter Instanzen zum sofortigen Einspielen der Updates aufgerufen. Nur zwei Stunden nach Veröffentlichung eines öffentlichen Proof-of-Concept beobachtete das Sicherheitsunternehmen Previdian erste Angriffsversuche auf sein Honeypot-Netz. Inzwischen kursiert zudem ein Nuclei-Template, das das automatisierte Scannen nach verwundbaren Systemen erleichtert.
Administratoren sollten die bereitgestellten Sicherheitsupdates umgehend installieren. Ist das kurzfristig nicht möglich, empfehlen sich Übergangslösungen: den externen Netzzugriff einschränken, eine WAF- oder Proxy-Regel gegen die bekannten Traversal-Muster einsetzen oder die von Atlassian genannten Rewrite-Regeln für die betroffenen Produkte anwenden. Öffentlich exponierte Systeme sollten auf ungewöhnliche Zugriffe geprüft werden.
Quelle: BleepingComputer, 07.10.2026 – https://www.bleepingcomputer.com/news/security/hackers-exploit-critical-atlassian-flaw-after-public-poc-release/ (Atlassian-Sicherheitshinweis zu CVE-2026-21589)
No responses yet