AtlassianとSplunkが重大な脆弱性を修正、SplunkはAI ToolkitのOSコマンドインジェクションに対処
AtlassianとSplunkが重大な脆弱性を修正、SplunkはAI ToolkitのOSコマンドインジェクションに対処
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-19 |
| 元記事 | SecurityWeek |
要約
Atlassian と Splunk がそれぞれ重大な脆弱性に対するパッチをリリースした。Splunk では AI Toolkit コンポーネントに OS コマンドインジェクションの脆弱性が発見され、攻撃者がサーバー上で任意のコマンドを実行できる可能性があった。Atlassian は複数のサードパーティ依存関係に起因する脆弱性を修正した。Jira・Confluence は多くの企業のコアインフラとして機能しており、Splunk はセキュリティ情報イベント管理(SIEM)として広く普及している。これらの製品の脆弱性は内部データや認証情報への不正アクセスに直結するため、管理者は優先的にパッチを適用する必要がある。