Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-26085 In Ransomware-Kampagnen genutzt

Confluence Server

Hersteller: Atlassian
5,3 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Confluence Server von Atlassian, eine weit verbreitete Software für Wikis und die Zusammenarbeit in Teams. Der Fehler sitzt im sogenannten /s/-Endpunkt der Anwendung und erlaubt das unautorisierte Lesen beliebiger Dateien. Entscheidend ist, dass die Lücke schon vor jeder Anmeldung greift: Ein Angreifer aus der Ferne benötigt keine gültigen Zugangsdaten, um sie auszunutzen. Über speziell gestaltete Anfragen an diesen Endpunkt kann er auf eigentlich geschützte Ressourcen und Dateien zugreifen, die ihm normalerweise verwehrt bleiben. Auf diese Weise lassen sich vertrauliche Inhalte und Systeminformationen auslesen, etwa Konfigurationsdaten, die wiederum weitere Angriffe vorbereiten können. Betroffen sind Organisationen, die eine selbst betriebene Confluence-Server-Installation einsetzen – insbesondere dort, wo die Oberfläche aus dem Internet erreichbar ist und somit unmittelbar angreifbar bleibt.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.