UserGate Factor предупредил о новой критической уязвимости в корпоративных продуктах Atlassian Data Center, включая Jira и Confluence. Атака позволяет нарушить работу сервисов или получить доступ к внутренним данным компаний.
Мнение эксперта
- Atlassian не поддерживает клиентов в РФ официально, поэтому патчи и обновления локальных Data Center-инсталляций приходится закрывать вручную — окно уязвимости растягивается на месяцы.
- Компромисс Jira или Confluence сразу открывает доступ к внутренней документации, коду и переписке, поэтому интегратору стоит предложить заказчику аудит и замену на отечественные системы (Яндекс Трекер, GitFlic и аналоги).
- Для системного интегратора это ещё и коммерческая возможность: спрос на проекты миграции с Atlassian и на услуги по защите унаследованных инсталляций будет расти.