기술

Atlassian, 위험한 취약점으로 인해 프로그램의 긴급 업데이트 요청

2026. 10. 6. PM 05:47 • 예브게니야 슬리프

(수정: 2026. 10. 06.)

Atlassian, 위험한 취약점으로 인해 프로그램의 긴급 업데이트 요청

Atlassian은 데이터 센터 제품에서 파일 접근의 심각한 취약점에 대해 사용자들에게 경고하고, 즉시 업데이트를 설치할 것을 요청했습니다. 월요일에 Atlassian은 "조치 필요"라는 문구로 시작하는 이메일을 발송했으며, CVE-2026-21589 취약점을 설명하는 보안 공지를 첨부했습니다. 이 취약점은 9.3의 평가를 받았으며, 인증되지 않은 공격자가 영향을 받는 버전의 웹 애플리케이션 루트 디렉토리의 특정 파일에 접근할 수 있게 합니다. 영향을 받는 제품 목록에는 Bitbucket, Confluence, Jira Service Management, Jira Software, Bamboo, Crowd, Crucible 및 Fisheye가 포함됩니다. Atlassian은 일부 구성에서 민감한 파일이 존재할 수 있어 위험이 증가한다고 언급했습니다.

좋은 소식도 있습니다: 공격자는 파일 이름과 경로를 정확히 알아야만 취약점을 악용할 수 있으며, 디렉토리의 내용을 볼 수는 없습니다. Atlassian은 이미 제품을 업데이트했으므로, 사용자들은 안전한 버전으로 업그레이드할 시간을 찾기만 하면 됩니다. 패치를 빠르게 설치할 수 없는 사용자들에게는 인스턴스를 인터넷에서 가능한 한 차단할 것을 권장합니다. "공개 인터넷에서 접근 가능한 인스턴스, 사용자 인증이 있는 경우도 포함하여 외부 접근을 제한해야 합니다"라고 Atlassian은 경고합니다. 클라우드 제품의 고객들은 아무 조치도 필요하지 않습니다: Atlassian은 이미 SaaS에서의 취약점을 해결했습니다.

이는 2020년 Atlassian이 서버 제품의 초기 버전 개발을 중단하고 사용자를 클라우드로 이전하기로 한 결정을 간접적으로 확인해 줍니다. 작년에는 데이터 센터 소프트웨어를 포기하기로 결정했습니다. Atlassian은 이전이 쉽지 않았음을 인정했으며, lift and shift 도구가 이전 버전보다 열악하다고 밝혔습니다. 2026년 3월, 회사는 직원의 10%를 감축했습니다. 당시 Atlassian의 주가는 하락세였으며, 분석가들은 회사가 SaaSPocalypse의 희생양이 될 수 있다고 예측했습니다. 이는 AI가 비즈니스 소프트웨어를 대체할 것이라는 이론입니다. 그 이후로 주가가 세 배로 증가했으며, 이는 회사가 AI를 업무 프로세스에 활용하려는 계획에 대한 투자자들의 신뢰가 커졌음을 나타냅니다.

이 자료는 정보 제공 목적으로만 작성되었으며 재무 자문이나 권장 사항을 구성하지 않습니다.

인기 뉴스