보안 권고문

Atlassian 제품 보안 업데이트 권고

개요

Atlassian 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 제품 사용자는 최신 버전으로 업데이트해야 한다.

영향받는 제품과 취약점

  • Sourcetree for MacSourcetree for Windows.
    • CVE-2026-21575: 원격 코드 실행 취약점.
    • 영향 버전: 3.4.11 이상 3.4.12 이하.
    • 해결 버전: 3.4.13.
  • Confluence Data Center and Server.
    • CVE-2026-21577: 서비스 거부 취약점.
    • CVE-2026-21579: 정보 누출 취약점.
    • 영향 버전: 7.9.26 이상 7.19.30(LTS) 이하, 8.5.14 이상 8.5.31(LTS) 이하, 8.9.5 이상 8.9.8 이하, 9.0.1 이상 9.0.3 이하, 9.1.0 이상 9.1.1 이하, 9.2.0 이상 9.2.21(LTS) 이하, 9.3.1 이상 9.3.2 이하, 9.4.0 이상 9.4.1 이하, 9.5.1 이상 9.5.4 이하, 10.0.2 이상 10.0.3 이하, 10.1.0 이상 10.1.2 이하, 10.2.0 이상 10.2.13(LTS) 이하.
    • 해결 버전: 10.2.14(LTS), 9.2.22(LTS).

요약

이번 보안 업데이트는 Atlassian의 Sourcetree와 Confluence 제품군에서 확인된 원격 코드 실행, 서비스 거부, 정보 누출 취약점을 수정한다. 관련 제품을 사용하는 조직은 공지된 최신 패치 버전으로 업데이트해야 한다.