My News ← 戻る

AtlassianとSplunkが重大な脆弱性を修正、SplunkはAI ToolkitのOSコマンドインジェクションに対処

AtlassianとSplunkが重大な脆弱性を修正、SplunkはAI ToolkitのOSコマンドインジェクションに対処

項目 内容
ジャンル セキュリティ
日付 2026-06-19
元記事 SecurityWeek

要約

Atlassian と Splunk がそれぞれ重大な脆弱性に対するパッチをリリースした。Splunk では AI Toolkit コンポーネントに OS コマンドインジェクションの脆弱性が発見され、攻撃者がサーバー上で任意のコマンドを実行できる可能性があった。Atlassian は複数のサードパーティ依存関係に起因する脆弱性を修正した。Jira・Confluence は多くの企業のコアインフラとして機能しており、Splunk はセキュリティ情報イベント管理(SIEM)として広く普及している。これらの製品の脆弱性は内部データや認証情報への不正アクセスに直結するため、管理者は優先的にパッチを適用する必要がある。


元記事を読む →