सुरक्षा · 9 अक्टूबर 2026

Atlassian के कई उत्पादों में "क्रिटिकल" सुरक्षा खामी

a golden padlock sitting on top of a keyboard
Towfiqu barbhuiya / Unsplash

Atlassian के कई उत्पादों में सुरक्षा खामी "CVE-2026-21589" की जानकारी सामने आई है। इसे "क्रिटिकल" (Critical) के रूप में वर्गीकृत किया गया है, और विशेष रूप से डेटा सेंटर उत्पादों के लिए यह खामी उच्च जोखिम वाली बताई जा रही है।

कंपनी ने 5 अक्टूबर 2026 को स्थानीय समय में एक सुरक्षा सलाह जारी की, जिसमें फ़ाइल एक्सेस से संबंधित खामी "CVE-2026-21589" का उल्लेख किया गया है।

इस खामी से "Bitbucket Data Center", "Confluence Data Center", "Jira Service Management Data Center", "Jira Software Data Center", "Bamboo Data Center", "Crowd Data Center", "Crucible", और "Fisheye" जैसे आठ उत्पाद प्रभावित हैं।

इसका दुरुपयोग करने के लिए, संबंधित फ़ाइल के नाम या पथ को पहले से जानना आवश्यक है, लेकिन बिना किसी प्रमाणीकरण के वेब एप्लिकेशन के रूट डायरेक्टरी में स्थित विशेष फ़ाइलों तक पहुंच प्राप्त की जा सकती है। कुछ कॉन्फ़िगरेशन के तहत संवेदनशील जानकारी वाली फ़ाइलें भी हो सकती हैं, जिन्हें प्राप्त किया जा सकता है।

कंपनी ने सामान्य सुरक्षा कमजोरियों के मूल्यांकन प्रणाली "CVSSv4.0" का आधार स्कोर "9.3" निर्धारित किया है, और इसे चार स्तरों में सबसे उच्च "क्रिटिकल" (Critical) के रूप में रेट किया है।

कंपनी ने प्रत्येक उत्पाद के लिए एक सुधारात्मक संस्करण तैयार किया है। विशेष रूप से डेटा सेंटर उत्पादों को जोखिम में बताया गया है और तात्कालिक कार्रवाई की मांग की गई है। यदि तुरंत अपडेट संभव नहीं है, तो पहुंच को सीमित करने जैसे उपायों को लागू करने की सलाह दी गई है, साथ ही उल्लंघन के संकेतों की जांच करने के तरीके के बारे में भी मार्गदर्शन किया गया है।