Segundo o relato do SANS ISC, em 5 de outubro de 2026 a Atlassian publicou correções para vários produtos a fim de corrigir a vulnerabilidade identificada como CVE-2026-21589, classificada como acesso arbitrário a arquivos. Um invasor que explore a falha pode ler arquivos arbitrários no diretório da aplicação web. O texto alerta que isso pode expor informações confidenciais, como arquivos de configuração. Após a correção, o SANS ISC observou varreduras relacionadas à vulnerabilidade, o que indica que atacantes tentam localizar instâncias ainda não atualizadas. O conteúdo original é uma tradução automática de um diário do SANS ISC, por isso os termos técnicos e a redação devem ser conferidos na fonte. Para verificar, consulte o aviso oficial da Atlassian e o diário original do SANS ISC, indicados no próprio feed, e compare a lista de produtos afetados e as versões corrigidas com o seu inventário. Se a sua organização usa produtos Atlassian, priorize a atualização e revise logs de acesso a arquivos estáticos e de configuração.
Cyber ·
SANS ISC observa varreduras ligadas à falha de acesso a arquivos do Atlassian CVE-2026-21589
Em 5 de outubro, a Atlassian publicou correções para vários produtos contra uma falha de acesso arbitrário a arquivos. O SANS ISC relata varreduras relacionadas, com risco de leitura de arquivos de configuração.
Rota Nacional
Leve a privacidade para o seu processo.
30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 10,00.