---
title: Atlassian advarer om kritisk sårbarhet i Data Center produkter
url: https://www.dataloco.com/no/atlassian-advarer-om-kritisk-sarbarhet-i-data-center-produkter
published: 2026-10-09T08:36:21+00:00
language: no
section: Sikkerhet
source: https://www.techtalkthai.com/atlassian-data-center-arbitrary-file-access-vulnerability-urgent-patch/
organizations: Atlassian
publisher: Dataloco
---

# Atlassian advarer om kritisk sårbarhet i Data Center produkter

Atlassian har utstedt en advarsel til systemadministratorer om å oppdatere sine Data Center produkter umiddelbart på grunn av en kritisk sårbarhet. Denne feilen gjør det mulig for angripere å lese filer på systemet uten å måtte gjennomgå autentisering.

Sårbarheten, som er identifisert som CVE-2026-21589, er av typen vilkårlig filtilgang. Atlassian har selv vurdert sårbarheten etter CVSS 4.0 standarden og gitt den en poengsum på 9.3, noe som plasserer den på et kritisk nivå.

Problemet påvirker alle versjoner av Bitbucket Data Center, Confluence Data Center, Jira Software Data Center, Jira Service Management Data Center, Bamboo Data Center og Crowd Data Center. I tillegg er Crucible og Fisheye berørt. En uautentisert angriper kan få tilgang til enkelte filer i rotkatalogen til webapplikasjonen. Risikoen øker i visse konfigurasjoner der sensitive datafiler er plassert i denne katalogen.

For at et angrep skal lykkes, må angriperen kjenne det nøyaktige filnavnet og banen til målet. Sårbarheten kan ikke brukes til å liste opp eller nummerere filer i katalogen, noe som gjør det vanskelig å skanne etter filer tilfeldig i stor skala.

Det er ikke opplyst om sårbarheten har blitt utnyttet i faktiske angrep mot Data Center systemer, og det er ikke kjent hvem som oppdaget feilen. Cloud produkter som var berørt er allerede oppdatert med rettelser. Atlassian har ikke funnet bevis for angrep på cloud tjenester, og disse kundene trenger ikke å foreta seg noe.

For brukere med egne installasjoner anbefaler Atlassian en umiddelbar oppgradering til nyeste versjon eller en versjon der feilen er rettet. Dette inkluderer versjoner som Bitbucket Data Center 9.4.26, 10.2.8 og 10.5.1, Confluence Data Center 9.2.26 og 10.2.19, samt spesifikke versjoner for Jira, Bamboo, Crowd, Crucible og Fisheye.

Som et midlertidig tiltak foreslår Atlassian å koble berørte instanser fra internett hvis mulig. Instanser som er tilgjengelige fra det offentlige internettet bør få begrenset tilgang fra eksterne nettverk, selv om de allerede krever autentisering. Selskapet har også publisert tre andre metoder for midlertidig avbøting.

Siden Atlassian ikke kan bekrefte om enkeltkunder har blitt angrepet, anbefales det at organisasjoners sikkerhetsteam undersøker alle berørte instanser for tegn på inntrenging.

## This story in other languages

- [हिन्दी](https://www.dataloco.com/hi/atlassian-ka-kaii-utapatha-ma-karatakal-sarakashha-khama)
