Atlassian retter 37 alvorlige sårbarheter i desemberoppdateringen
Atlassians sikkerhetsbulletin for desember 2025 dekker 37 sårbarheter med høy alvorlighetsgrad og ni kritiske sårbarheter i tredjepartskomponenter. Flere av produktene inneholder rettelser for CVE-2025-66516, en kritisk sårbarhet i Apache Tika med CVSS-verdi 10.0. Atlassians sikkerhetsteam vurderer at sårbarheten ikke innebærer samme kritiske risiko i deres produkter, ettersom avhengigheten ikke støtter den kjente utnyttelsesveien. Sårbarhetene som er listet i bulletinen, er rettet i nyere versjoner utgitt den siste måneden.
Hva det betyr for virksomheten
Jira og Confluence inneholder ofte det som i praksis er virksomhetens hukommelse: arkitektur, kontrakter, personopplysninger og hendelseshistorikk. Der tjenestene driftes lokalt, ligger oppdateringsansvaret hos dere. Vær særlig oppmerksom på at kritiske sårbarheter i tredjepartskomponenter må følges opp i alle systemer som bruker den samme komponenten, ikke bare i Atlassian-produktene.
Berigo anbefaler
- Planlegg oppdatering av lokalt driftede Atlassian-installasjoner innen en avtalt frist, og loggfør beslutningen.
- Kartlegg hvor Apache Tika inngår i andre systemer hos dere, og vurder CVE-2025-66516 der.
- Sørg for at Jira og Confluence ikke er direkte tilgjengelige fra internett uten tilgangskontroll.
- Sett opp en fast rutine for å gjennomgå leverandørenes sikkerhetsbulletiner månedlig.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt