Noticias con acento.

Fachada de una oficina de dos pisos con un letrero blanco de Atlassian sobre un muro negro y un edificio de vidrio al fondo.
Privacidad

Detectan ataques a la falla de Atlassian tras un informe público

Previdian dice que los intentos empezaron unas dos horas después de que watchTowr publicó su análisis; Atlassian no los ha confirmado y el parche ya existe.

La empresa de seguridad Previdian dice haber detectado intentos de ataque contra CVE-2026-21589, la falla crítica de Jira, Confluence y Bitbucket que Atlassian corrigió el 5 de octubre, según BleepingComputer. Los intentos empezaron unas dos horas después de que la firma watchTowr Labs publicó, el 6 de octubre, un informe técnico sobre el defecto y una herramienta para detectarlo.

La alerta no viene de Atlassian. En su boletín de seguridad, la empresa dice que en su nube no encontró evidencia de explotación y que, en las instalaciones propias de sus clientes, no puede saber si alguna fue afectada. Previdian lo observó en una red de honeypots, servidores señuelo que se dejan expuestos para registrar quién los ataca. Ninguna autoridad ha confirmado todavía esa explotación.

La falla permite a un atacante sin cuenta acceder a archivos del servidor. Afecta a las ediciones Data Center de Bitbucket, Confluence, Jira Software, Jira Service Management, Bamboo y Crowd, además de Crucible y Fisheye. Las versiones corregidas, como Confluence 9.2.26 y 10.2.19, están en el boletín y en nuestra nota del 7 de octubre.

Lo nuevo es la rapidez. BleepingComputer informa que ya circula una plantilla para Nuclei, un escáner automatizado, lo que facilita buscar servidores sin actualizar. Esta redacción no describe cómo se explota la falla, y no está confirmado si el informe de watchTowr incluye código de ataque completo o solo la herramienta de detección.

Las ediciones Data Center las instala cada organización en sus propios servidores, así que el parche lo aplica el equipo de TI de cada una. Tanto Atlassian como watchTowr señalan que una regla de firewall de aplicaciones web es una medida temporal y no sustituye al parche. watchTowr advierte además que un archivo de configuración de Crowd puede guardar credenciales en texto plano, lo que en algunas instalaciones daría acceso al sistema de identidad y a las aplicaciones conectadas, y recomienda rotar las credenciales si se sospecha exposición.

Falta saber si la agencia estadounidense CISA añade la falla a su catálogo de vulnerabilidades explotadas y cuántas instalaciones siguen sin parche.

Sigue leyendo

Usamos Google Analytics 4, de Google LLC, para saber cuánta gente nos lee y qué notas le interesan. Solo si aceptas, se guardan las cookies _ga y _ga_S137BJ57VS, con un identificador aleatorio que dura hasta dos años, y los datos de tu visita se envían a servidores de Google en Estados Unidos. Puedes rechazarlas sin perder nada: el periódico funciona igual. Guardamos tu decisión doce meses y puedes cambiarla cuando quieras desde el pie de página. Más información sobre cookies