
Atlassian은 데이터 센터 제품에서 파일 접근의 심각한 취약점에 대해 사용자들에게 경고하고, 즉시 업데이트를 설치할 것을 요청했습니다. 월요일에 Atlassian은 "조치 필요"라는 문구로 시작하는 이메일을 발송했으며, CVE-2026-21589 취약점을 설명하는 보안 공지를 첨부했습니다. 이 취약점은 9.3의 평가를 받았으며, 인증되지 않은 공격자가 영향을 받는 버전의 웹 애플리케이션 루트 디렉토리의 특정 파일에 접근할 수 있게 합니다. 영향을 받는 제품 목록에는 Bitbucket, Confluence, Jira Service Management, Jira Software, Bamboo, Crowd, Crucible 및 Fisheye가 포함됩니다. Atlassian은 일부 구성에서 민감한 파일이 존재할 수 있어 위험이 증가한다고 언급했습니다.
좋은 소식도 있습니다: 공격자는 파일 이름과 경로를 정확히 알아야만 취약점을 악용할 수 있으며, 디렉토리의 내용을 볼 수는 없습니다. Atlassian은 이미 제품을 업데이트했으므로, 사용자들은 안전한 버전으로 업그레이드할 시간을 찾기만 하면 됩니다. 패치를 빠르게 설치할 수 없는 사용자들에게는 인스턴스를 인터넷에서 가능한 한 차단할 것을 권장합니다. "공개 인터넷에서 접근 가능한 인스턴스, 사용자 인증이 있는 경우도 포함하여 외부 접근을 제한해야 합니다"라고 Atlassian은 경고합니다. 클라우드 제품의 고객들은 아무 조치도 필요하지 않습니다: Atlassian은 이미 SaaS에서의 취약점을 해결했습니다.
이는 2020년 Atlassian이 서버 제품의 초기 버전 개발을 중단하고 사용자를 클라우드로 이전하기로 한 결정을 간접적으로 확인해 줍니다. 작년에는 데이터 센터 소프트웨어를 포기하기로 결정했습니다. Atlassian은 이전이 쉽지 않았음을 인정했으며, lift and shift 도구가 이전 버전보다 열악하다고 밝혔습니다. 2026년 3월, 회사는 직원의 10%를 감축했습니다. 당시 Atlassian의 주가는 하락세였으며, 분석가들은 회사가 SaaSPocalypse의 희생양이 될 수 있다고 예측했습니다. 이는 AI가 비즈니스 소프트웨어를 대체할 것이라는 이론입니다. 그 이후로 주가가 세 배로 증가했으며, 이는 회사가 AI를 업무 프로세스에 활용하려는 계획에 대한 투자자들의 신뢰가 커졌음을 나타냅니다.
이 자료는 정보 제공 목적으로만 작성되었으며 재무 자문이나 권장 사항을 구성하지 않습니다.




