Atlassian retter 37 alvorlige sårbarheter i desemberoppdateringen

Atlassians sikkerhetsbulletin for desember 2025 dekker 37 sårbarheter med høy alvorlighetsgrad og ni kritiske sårbarheter i tredjepartskomponenter. Flere av produktene inneholder rettelser for CVE-2025-66516, en kritisk sårbarhet i Apache Tika med CVSS-verdi 10.0. Atlassians sikkerhetsteam vurderer at sårbarheten ikke innebærer samme kritiske risiko i deres produkter, ettersom avhengigheten ikke støtter den kjente utnyttelsesveien. Sårbarhetene som er listet i bulletinen, er rettet i nyere versjoner utgitt den siste måneden.

Hva det betyr for virksomheten

Jira og Confluence inneholder ofte det som i praksis er virksomhetens hukommelse: arkitektur, kontrakter, personopplysninger og hendelseshistorikk. Der tjenestene driftes lokalt, ligger oppdateringsansvaret hos dere. Vær særlig oppmerksom på at kritiske sårbarheter i tredjepartskomponenter må følges opp i alle systemer som bruker den samme komponenten, ikke bare i Atlassian-produktene.

Berigo anbefaler

  • Planlegg oppdatering av lokalt driftede Atlassian-installasjoner innen en avtalt frist, og loggfør beslutningen.
  • Kartlegg hvor Apache Tika inngår i andre systemer hos dere, og vurder CVE-2025-66516 der.
  • Sørg for at Jira og Confluence ikke er direkte tilgjengelige fra internett uten tilgangskontroll.
  • Sett opp en fast rutine for å gjennomgå leverandørenes sikkerhetsbulletiner månedlig.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt