КИБЕРБЕЗОПАСНОСТЬ

Атака на Atlassian Rovo — утечка данных из Jira и Confluence

Атака на Atlassian Rovo использует уязвимость для утечки данных из Jira и Confluence, что ставит под угрозу безопасность пользователей.

✍️ Редакция iTech News | 18.09.2025 | ⏱ 1 мин | Источник: The Hacker News
Атака на Atlassian Rovo: Утечка данных и риски безопасности

Атака на Atlassian Rovo может привести к утечке данных из Jira и Confluence, что подрывает безопасность пользователей. Две компании по безопасности обнаружили уязвимость, позволяющую злоумышленникам получить доступ к информации, доступной авторизованному пользователю, и отправить её на внешний сервер.

Детали уязвимости

Согласно информации, обнародованной компанией PromptArmor, достаточно загрузить файл с вредоносными инструкциями, чтобы Rovo собрал внутренние данные и отправил их через URL-запрос. Этот метод работал, даже если функция веб-поиска отключена. Report Varonis Threat Labs предлагает другой способ эксплуатации, используя специальный параметр URL, который позволяет выполнять команды атакующих, используя привилегии аутентифицированного пользователя.

Риски для бизнеса

Для IT-команд компаний, использующих Atlassian Rovo, эта ситуация служит сигналом о необходимости пересмотреть свои протоколы безопасности. Утечки данных могут повлечь за собой серьёзные последствия, включая штрафы за несоблюдение стандартов безопасности. Отключение возможности веб-поиска не обеспечивает полную безопасность, и необходимо проанализировать, какие группы и приложения имеют доступ к Rovo.

Рекомендации по безопасности

Пользователям Atlassian Rovo стоит немедленно провести аудит доступа и конфигураций, а также следить за обновлениями безопасности от компании. Рекомендуется обратить внимание на ограничения доступа для минимизации рисков утечки данных.

Поделиться: Telegram X LinkedIn