Numéro de série : AV23-742
Date : 6 décembre 2023
Le 5 décembre 2023, Atlassian a publié des bulletins de sécurité visant à corriger des vulnérabilités liées à de multiples produits. Ces mises à jour de sécurité comprenaient des correctifs critiques pour les produits suivants :
- Confluence Data Center and Server – multiples versions;
- Atlassian Companion App for MacOS – versions antérieures à la version 2.0.0;
- Assets Discovery – multiples versions;
- SnakeYAML library – multiples versions.
L'exploitation de ces vulnérabilités pourrait mener à l'exécution de code arbitraire.
Le Centre pour la cybersécurité recommande aux utilisateurs et aux administrateurs de consulter la page Web ci‑dessous, de suivre les mesures d’atténuation recommandées et d’appliquer les mises à jour nécessaires.
- SnakeYAML library RCE Vulnerability In Multiple Products (en anglais seulement)
- RCE Vulnerability In Confluence Data Center and Confluence Server: (en anglais seulement)
- RCE Vulnerability in Atlassian Companion App for MacOS: (en anglais seulement)
- RCE Vulnerability in Assets Discovery (en anglais seulement)
- Atlassian December 2023 Security Advisories (en anglais seulement)