比較バージョン

キー

  • この行は追加されました。
  • この行は削除されました。
  • 書式設定が変更されました。

...

製品

対応

Bitbucket Data Center and Server

以下の修正済みバージョンまたはそれ以降のバージョンにアップグレード

  • 7.21.16 (LTS)

  • 8.10.4

  • 8.11.3

  • 8.12.1

  • 8.13.0

  • 8.8.7

  • 8.9.4 (LTS)

軽減策

この脆弱性に軽減策はございません。直ちにアップグレードをしてください。

Confluence Data Center and Server

以下の修正済みバージョンまたはそれ以降のバージョンにアップグレード

  • 7.19.17 (LTS)

  • 8.4.5

  • 8.5.4 (LTS)

  • 8.6.2

  • 8.7.0

以下のバージョンでも修正されています

この修正は 7.13.18、7.19.10、8.3.1 に含まれていますが、これらのバージョンには以前に報告されたセキュリティの脆弱性が含まれています。

軽減策

この脆弱性に軽減策はございません。直ちにアップグレードをしてください。

Jira Core Data Center and Server

Jira Software Data Center and Server

以下の修正済みバージョンまたはそれ以降のバージョンにアップグレード

  • 9.11.2

  • 9.12.0 (LTS)

  • 9.4.14 (LTS)

軽減策

製品インスタンスを修正済みバージョンにアップグレードできない場合は、ユニバーサル・プラグイン・マネジャー (UPM) 経由で Automation for Jira (A4J) アプリを修正済みバージョンにアップグレードすることで、この脆弱性を完全に緩和することができます。

注意
  • Automation for Jira アプリ を 9.0 (Jira 9.11+ にバンドル) 以降にアップグレードする場合は、アウトバウンド  以降にアップグレードする場合
    アウトバウンド HTTP リクエストの許可リストがデフォルトで有効になっているため、ご注意ください。
    変更方法は 重大な変更 をご確認ください。

  • Automation for Jira アプリ 7.3未満 → 8.x or 9.x へのアップグレードの場合
    MySQL か SQL Server を利用の環境は、Automation for Jira アプリを バージョン 7.3 以降にアップグレードする場合には、以下の作業ステップの実行が必要です。
    Automation for Jira 7.3 以降にアップグレードする
    PostgreSQL 利用の場合はパフォーマンスの問題が発生する可能性があるため、以下の対策をお願いします。
    結合戦略を変更して、PostgreSQL データベースのパフォーマンスを向上する

Jira Service Management Data Center and Server

以下の修正済みバージョンまたはそれ以降のバージョンにアップグレード

  • 5.11.2

  • 5.12.0 (LTS)

  • 5.4.14 (LTS)

Jira の修正済みバージョンへのアップグレードも併せて必要です。

軽減策

製品インスタンスを修正済みバージョンにアップグレードできない場合は、ユニバーサル・プラグイン・マネジャー (UPM) 経由で Automation for Jira (A4J) アプリを修正済みバージョンにアップグレードすることで、この脆弱性を完全に緩和することができます。

注意
  • Automation for Jira アプリ を 9.0 (JSM 5Jira 9.11+ にバンドル) 以降にアップグレードする場合は、アウトバウンド  以降にアップグレードする場合
    アウトバウンド HTTP リクエストの許可リストがデフォルトで有効になっているため、ご注意ください。
    変更方法は 重大な変更 をご確認ください。

  • Automation for Jira アプリ 7.3未満 → 8.x or 9.x へのアップグレードの場合
    MySQL か SQL Server を利用の環境は、Automation for Jira アプリを バージョン 7.3 以降にアップグレードする場合には、以下の作業ステップの実行が必要です。
    Automation for Jira 7.3 以降にアップグレードする
    PostgreSQL 利用の場合はパフォーマンスの問題が発生する可能性があるため、以下の対策をお願いします。
    結合戦略を変更して、PostgreSQL データベースのパフォーマンスを向上する

アプリ

製品

対応

Automation for Jira (A4J) アプリ (Server 版の Lite edition を含む)

以下の修正済みバージョンまたはそれ以降のバージョンにアップグレード

  • 9.0.2

  • 8.2.4

軽減策

ユニバーサル・プラグイン・マネージャー(UPM)経由でアップグレードしてください。

注意

Confluence Cloud Migration アプリ (CCMA)

以下の修正済みバージョンまたはそれ以降のバージョンにアップグレード

  • 3.4.0

軽減策

この脆弱性に軽減策はございません。直ちにアップグレードをしてください。

FAQ

Atlassian 社が作成しました FAQの記事は以下をご参照ください。

...