# კრიტიკული ხარვეზი CVE-2026-21589 ექსპლუატირებულია Wild-ში ატლასიის მონაცემთა ცენტრის Jira, Confluence და Bitbucket წინააღმდეგ

Source: TechNewsList (https://technewslist.com)
Canonical URL: https://technewslist.com/ka/article/atlassian-data-center-critical-cve-2026-21589-exploited-2026-10-08-night-ka
Section: Software (https://technewslist.com/ka/software)
Author: TechNewsList
Language: ka
Published: 2026-10-08T19:20:45.083+00:00
Updated: 2026-10-08T19:20:45.331493+00:00

> კიბერუსაფრთხოების სააგენტოებმა და Atlassian-მა გააფრთხილეს CVE-2026-21589 კრიტიკული დაუცველობის აქტიური ექსპლუატაციის შესახებ ველურ გარემოში, თვითმასპინძელ Jira-ს, Confluence-სა და Bitbucket მონაცემთა ცენტრის ინსტალაციებზე, რაც ითხოვს გადაუდებელ რჩევებს.

## TL;DR
- Atlassian-მა გამოავლინა CVE-2026-21589 კრიტიკული ხარვეზის აქტიური ექსპლუატაცია 2026 წლის 8 ოქტომბერს.
- დაუცველობას აქვს CVSS ქულა 9.3 და გავლენას ახდენს შიდა ტერიტორიებზე Jira, Confluence და Bitbucket მონაცემთა ცენტრზე.
- საშუალებას აძლევს არაავთენტიფიცირებულ დისტანციური საფრთხის აქტორებს წვდომა იქონიონ სერვერის თვითნებურ ფაილებზე და ამოიღონ მონაცემთა ბაზის მგრძნობიარე საიდუმლოებები.
- აშშ-ის კიბერუსაფრთხოების და ინფრასტრუქტურის უსაფრთხოების სააგენტომ დაამატა ხარვეზი თავის ცნობილ ექსპლუატირებული დაუცველობის კატალოგში.

## Key points
- გავლენას ახდენს თვითმმართველობის საწარმოს მონაცემთა ცენტრისა და სერვერის განლაგებაზე; Atlassian Cloud გარემო რჩება უკომპრომისო.
- ექსპლუატაცია დაიწყო ორმოცდარვა საათის განმავლობაში ტექნიკური დაუცველობის ანალიზის შემდეგ, რაც საჯარო უსაფრთხოების საცავებში გამოჩნდა.
- საშუალებას აძლევს მავნე აქტორებს წაიკითხონ კონფიგურაციის ფაილები, აპლიკაციის საიდუმლოებები, კრიპტოგრაფიული გასაღებები და მომხმარებლის ავთენტიფიკაციის მონაცემთა ბაზები.
- CISA-მ გამოსცა სავალდებულო ოპერატიული დირექტივა, რომელიც ავალდებულებს ფედერალურ სამოქალაქო აღმასრულებელ სააგენტოებს დაუყონებლივ გამოიყენონ ცხელი შესწორებები.
- უსაფრთხოების გუნდებს სთხოვენ გამოავლინონ დაუცველი ბოლო წერტილები, აუდიტის ქსელში შესვლის ჟურნალები და შეცვალონ მონაცემთა ბაზის რწმუნებათა სიგელები.

## რა მოხდა

2026 წლის 8 ოქტომბერს, საწარმოთა თანამშრომლობის პროგრამული უზრუნველყოფის პროვაიდერმა Atlassian-მა გამოსცა გადაუდებელი უსაფრთხოების ბიულეტენის გამაფრთხილებელი სისტემის ადმინისტრატორები ფართოდ გავრცელებული, ველურ ბუნებაში აქტიური ექსპლუატაციის შესახებ, რომელიც მიზნად ისახავს კრიტიკულ დაუცველობას მის მიერ განთავსებული პროდუქტის პორტფოლიოში. თვალყურის დევნება, როგორც CVE-2026-21589 და მინიჭებული კრიტიკული CVSS v3.1 სიმძიმის ნიშანი 9.3, ხარვეზი წარმოადგენს არაავთენტიფიცირებულ თვითნებური ფაილის წაკითხვის სისუსტეს, რომელიც გავლენას ახდენს თვითმასპინძელ Jira Software Data Center-ზე, Confluence Data Center-ზე და Bitbucket Data Center-ის ინსტალაციაზე.

გლობალური ინციდენტების რეაგირების ფირმების მიერ შეგროვებულმა საფრთხეების ტელემეტრიამ გამოავლინა ავტომატური ექსპლუატაციის კამპანიები, რომლებიც დაწყებული იყო დაუცველობის პირველადი გამჟღავნებიდან ორმოცდარვა საათში. თავდამსხმელები აქტიურად სკანირებენ საჯარო ინტერნეტს ატლასური მართვის ინტერფეისებისთვის, სპეციალურად შემუშავებული HTTP მოთხოვნების გამოყენებით წვდომის კონტროლის ბარიერების გვერდის ავლით და შიდა სერვერის კონფიგურაციის ფაილების, აპლიკაციების მონაცემთა ბაზის პაროლებისა და კრიპტოგრაფიული ხელმოწერის გასაღებების ამოსაღებად. საფრთხის მზარდი აქტივობის საპასუხოდ, შეერთებული შტატების კიბერუსაფრთხოების და ინფრასტრუქტურის უსაფრთხოების სააგენტომ (CISA) ოფიციალურად დაამატა CVE-2026-21589 თავის ცნობილ ექსპლუატირებული დაუცველობის (KEV) კატალოგს, რომელიც უბრძანა ფედერალურ სამოქალაქო აღმასრულებელ სააგენტოებს დაუყოვნებლივ გამოესწორებინათ დაუცველი სისტემები.

Atlassian-მა დაადასტურა, რომ ღრუბლოვანი მასპინძელი SaaS პროდუქტები, მათ შორის Jira Cloud, Confluence Cloud და Bitbucket Cloud, არ ექვემდებარება დაუცველობას და არ საჭიროებს კლიენტის მოქმედებას. თუმცა, ორგანიზაციებისთვის, რომლებიც მუშაობენ შენობაში ან კერძო ღრუბლოვანი მონაცემთა ცენტრის მაგალითებზე, კომპანიამ მტკიცედ მოითხოვა დაუყოვნებელი შესწორება უსაფრთხოების დანიშნულ გამოშვების ვერსიებზე ყველა დაზარალებული პროდუქტის ხაზისთვის.

## რატომ არის მნიშვნელოვანი

Atlassian's Data Center-ის პროგრამული უზრუნველყოფის კომპლექტები ემსახურება როგორც ციფრულ ნერვულ სისტემას ათასობით გლობალური საწარმოსთვის, ფინანსური ინსტიტუტისთვის, თავდაცვის კონტრაქტორებისთვის და სამთავრობო უწყებებისთვის. ორგანიზაციები ეყრდნობიან Jira-ს, რათა მართონ პროგრამული უზრუნველყოფის ინჟინერიის სამუშაო პროცესები, თვალყური ადევნონ საკუთრების სავაჭრო საიდუმლოებებს და კოორდინაცია გაუწიონ დაუცველობის აღმოფხვრას; კონფლუენსში განთავსებულია შიდა ტექნიკური დოკუმენტაცია, ინტელექტუალური საკუთრების სპეციფიკაციები და შესაბამისობის ჩანაწერები; ხოლო Bitbucket მასპინძლობს მისიის კრიტიკულ საწარმოს წყაროს კოდის საცავებს. კრიტიკული დარღვევა ამ სისტემებში ავლენს ორგანიზაციის ყველაზე ღირებულ ინტელექტუალურ საკუთრებას არაავტორიზებული წვდომისათვის.

![საწარმოთა პროგრამული უზრუნველყოფის განვითარების ცენტრები ინარჩუნებენ კომპლექსურ თანამშრომლობას და სამუშაო ნაკადის მართვის კომპლექტს](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1791479977177-iqxndy-atlassian-data-center-critical-cve-2026-21589-exploited-2026-10-08-night-inside-1-b6e2dff118.webp "Enterprise software development centers maintain complex collaboration and workflow management suites.")

CVE-2026-21589-ის ბუნება მას განსაკუთრებულად საშიშ საწყის წვდომის ვექტორად აქცევს. იმის გამო, რომ დაუცველობა მოითხოვს მომხმარებლის ნულოვან ავტორიზაციას და შეიძლება დისტანციურად გააქტიურდეს სტანდარტული ვებ პროტოკოლებით, საფრთხის აქტორებს შეუძლიათ ავტომატიზირება მოახდინონ დაზვერვისა და ექსპლუატაციის მანქანის სიჩქარით. მას შემდეგ, რაც მოწინააღმდეგე წაიკითხავს კონფიგურაციის ფაილებს, როგორიცაა `dbconfig.xml` ან შიდა გასაღებების მაღაზიები, მათ შეუძლიათ მიიღონ მონაცემთა ბაზის სერთიფიკატები, გაშიფრონ შენახული ავთენტიფიკაციის ნიშნები და უფრო ღრმად გადაინაცვლონ კორპორატიულ კორპორატიულ ქსელებში, რათა დაამყარონ მუდმივი უკანა კარები.

ამ კამპანიაში დაფიქსირებული სწრაფი შეიარაღების ვადები ხაზს უსვამს თანამედროვე საფრთხის ჯგუფების სულ უფრო აგრესიულ ოპერაციულ ტემპს. ისტორიულად, დამცველებს ხშირად ჰქონდათ რამდენიმე დღე უსაფრთხოების თავდაპირველ გამჟღავნებასა და მასობრივ ავტომატიზირებულ ექსპლუატაციას შორის. დღეს, დაუცველობის სკანირების ავტომატური ჩარჩოები და ხელოვნური ინტელექტის დახმარებით საპირისპირო ინჟინერიის ხელსაწყოები საშუალებას აძლევს დახვეწილ საფრთხის შემქმნელებს შექმნან ფუნქციური ექსპლოიტის დატვირთვა პაჩის გამოქვეყნებიდან რამდენიმე საათში, რაც მკვეთრად შეკუმშავს დაცვითი რეაგირების ფანჯარას საწარმოს უსაფრთხოების გუნდებისთვის.

## ტექნიკური დეტალები

ტექნიკურ დონეზე, CVE-2026-21589 სათავეს იღებს არასათანადო შეყვანის სანიტარიზაციიდან და ბილიკის გარჩევადობით საერთო მემკვიდრეობითი რესურსების დამუშავების კომპონენტში, რომელიც გამოიყენება Atlassian-ის Java-ზე დაფუძნებული მონაცემთა ცენტრის პროდუქტის ჩარჩოებში. ნორმალური მუშაობის პირობებში, servlet ამუშავებს მოთხოვნებს სტატიკური აქტივების და შეფუთული დანამატების რესურსების შესახებ, აგვარებს მოთხოვნილ URI-ებს ავტორიზებული აპლიკაციების დირექტორიების წინააღმდეგ. თუმცა, უსაფრთხოების მკვლევარებმა აღმოაჩინეს, რომ შემუშავებული მოთხოვნის თანმიმდევრობა, რომელიც მოიცავს კოდირებული ბილიკის გავლის დელიმიტერებს, ვერ ნორმალიზდება ფაილის მოძიებამდე.

არაავთენტიფიცირებული HTTP GET მოთხოვნის გაგზავნით, რომელიც შეიცავს კოდირებულ დირექტორიაში გადასასვლელ სტრიქონებს, დისტანციურ თავდამსხმელს შეუძლია მოატყუოს შიდა რესურსის ჩამტვირთავი, რომ წაიკითხოს თვითნებური ფაილები, რომლებიც მდებარეობს აპლიკაციის დოკუმენტის სავარაუდო ძირის გარეთ, რეგულირდება მხოლოდ Atlassian სერვისის პროცესის მოქმედი ოპერაციული სისტემის ანგარიშის ფაილის ნებართვით. Linux-ის სტანდარტულ განლაგებებზე, რომლებიც მუშაობს გამოყოფილი სერვისის ანგარიშზე, ეს საშუალებას აძლევს მოწინააღმდეგეებს მოიძიონ მგრძნობიარე გარემოს კონფიგურაციის ფაილები, მონაცემთა ბაზის კონფიგურაციის ფაილები და ოპერაციული სისტემის კონფიგურაციის ფაილები, როგორიცაა `/etc/passwd`.

![უსაფრთხოების ოპერაციების გუნდები განუწყვეტლივ აანალიზებენ შეჭრის გამოვლენის სიგნალებს და ასწორებენ კორპორატიულ ნულოვანი დღის კრიტიკულ ხარვეზებს](https://rkhynbcsbnkkcwgexzwg.supabase.co/storage/v1/object/public/media/api/1791479992872-q7wvo4-atlassian-data-center-critical-cve-2026-21589-exploited-2026-10-08-night-inside-2-145699a807.webp "Security operations teams continuously analyze intrusion detection alerts and patch critical enterprise zero-day flaws.")

ხარვეზის სიმძიმის მატებასთან ერთად, თუ ამოღებული კონფიგურაციის ფაილები იძლევა წვდომას მონაცემთა ბაზის რელაციურ მაგალითებზე ან LDAP ინტეგრაციის საიდუმლოებებზე, თავდამსხმელებს შეუძლიათ გააყალბონ ადმინისტრატორის სესიის ნიშნები ან პირდაპირ შეცვალონ მომხმარებლის ავტორიზაციის ცხრილები. ინციდენტებზე რეაგირების გუნდებმა დააფიქსირეს საშიშროების მოქმედი პირები, რომლებიც იყენებენ ფაილების თვითნებური წაკითხვის შესაძლებლობას პირადი SSH მასპინძლის გასაღებებისა და Java KeyStore ფაილების ექსფილტრაციისთვის, რაც საშუალებას აძლევს შემდგომ შეტევებს და ქსელის გვერდითი გადაადგილებას დაკავშირებულ ვირტუალურ კერძო ღრუბლებში.

## გავლენა ბაზარზე და ინდუსტრიაზე

CVE-2026-21589-ის გამჟღავნება და აქტიური შეიარაღება აუცილებლად დააჩქარებს ფართო საწარმოს მიგრაციას თვითმართვადი შიდა პროგრამული უზრუნველყოფიდან მართულ SaaS გარემოში. წლების განმავლობაში, Atlassian წაახალისებდა თავის საწარმოთა მომხმარებელთა ბაზას Atlassian Cloud-ზე გადასვლაზე, ხაზს უსვამდა უსაფრთხოების გაძლიერებულ შენარჩუნებას და ავტომატიზირებულ შესწორებას. მაღალი დონის ნულოვანი დღის დაუცველობა თვითმმართველობის მონაცემთა ცენტრის პროდუქტებში ხაზს უსვამს მნიშვნელოვან საოპერაციო ღირებულებას და რისკის ტვირთს, რომელიც დაკავშირებულია კერძო პროგრამული უზრუნველყოფის ინფრასტრუქტურის შენარჩუნებასთან.

ინციდენტი ასევე იწვევს დაუყოვნებლივ მარეგულირებელ და შესაბამისობის შედეგებს დაზარალებული ორგანიზაციებისთვის. როდესაც CISA ხარვეზს KEV სიაში ათავსებს, ფედერალურ სამოქალაქო სააგენტოებს ემუქრებათ გამოსწორების სავალდებულო ვადები სავალდებულო ოპერატიული დირექტივის 22-01-ის მიხედვით. კერძო სექტორის ფირმებმა, რომლებიც მუშაობენ კრიტიკულ ინფრასტრუქტურულ სექტორებში, მათ შორის საბანკო, ენერგეტიკა და ჯანდაცვა, სწრაფად უნდა შეაფასონ თავიანთი ზემოქმედება და შეატყობინონ პოტენციური დარღვევების შესახებ მოქმედი კიბერუსაფრთხოების გამჟღავნების მანდატების შესაბამისად, როგორიცაა SEC-ის ინციდენტების მოხსენების წესები შეერთებულ შტატებში.

კიბერუსაფრთხოების დაზღვევის ანდერრაიტერები ასევე, სავარაუდოდ, ყურადღებით შეისწავლიან ორგანიზაციებს, რომლებიც დაზარალდნენ დაუცველობით. ექსპლუატაციის სიმარტივის და Atlassian საცავებში შენახული მონაცემების მაღალი ღირებულების გათვალისწინებით, მზღვეველები ხშირად ითხოვენ დოკუმენტურ მტკიცებულებას დროული შესწორების და სასამართლო ექსპერტიზის მიმოხილვის შესახებ, სანამ დაამტკიცებენ პრეტენზიებს, რომლებიც დაკავშირებულია გვერდითი კომპრომისთან ან გამოსასყიდ პროგრამულ გამოძალვასთან, რომელიც გამოწვეულია ცნობილი დაუცველობით.

## რას უნდა დავაკვირდეთ შემდეგ

უახლოეს პერიოდში, საწარმოს უსაფრთხოების ოპერაციების გუნდებმა უნდა აკონტროლონ პერიმეტრის ქსელის ჟურნალები არაავტორიზებული HTTP მოთხოვნებისთვის, რომლებიც მიზნად ისახავს ატლასიის რესურსების ცნობილ საბოლოო წერტილებს. ორგანიზაციებმა, რომლებსაც არ შეუძლიათ დაუყონებლივ განათავსონ ოფიციალური გამყიდველის სწრაფი შესწორებები, უნდა განახორციელონ დროებითი შემარბილებელი კონტროლი, როგორიცაა ზემოქმედების ქვეშ მოქცეული ინსტანციების განთავსება ვებ აპლიკაციების ფეიერვოლების (WAF) მიღმა, რომლებიც კონფიგურირებულია URI ბილიკის გადაკვეთის ინსპექტირების მკაცრი წესებით, ან შეზღუდოს წვდომა სანდო VPN კორპორატიულ ქვექსელებზე.

სასამართლო ექსპერტიზა იმ ორგანიზაციებში, რომლებმაც დაადგინეს ექსპოზიცია შეკეთების დაწყებამდე, იქნება კრიტიკული აქცენტი მომდევნო კვირების განმავლობაში. უსაფრთხოების გუნდებმა უნდა ჩათვალონ, რომ ნებისმიერ სისტემას, რომელიც ექვემდებარება საჯარო ინტერნეტს თავდაპირველი ექსპლუატაციის ფანჯრის დროს, შეიძლება განიცადეს რწმუნებათა სიგელის კომპრომისი, რაც მოითხოვს მონაცემთა ბაზის ყველა პაროლის, API სერვისის ნიშნების და ინტეგრაციის კლავიშების სრულ როტაციას, რომლებიც ინახება Atlassian კონფიგურაციის ფაილებში.

დაბოლოს, საფრთხის დაზვერვის მკვლევარები თვალყურს ადევნებენ, დაიწყებენ თუ არა სახელმწიფოს მიერ დაფინანსებული მოწინავე მდგრადი საფრთხის (APT) ჯგუფები ან გამოსასყიდი პროგრამების შვილობილი კომპანიები CVE-2026-21589-ის ინტეგრირებას მეორადი თავდასხმის ინსტრუმენტების ჯაჭვებში. იმის დადგენა, გადავლენ თუ არა საფრთხის მოქმედი პირები პასიური სერთიფიკატების აღებიდან აქტიურ გამოსასყიდის პროგრამის განთავსებაზე ან კორპორატიულ ჯაშუშობაში, განსაზღვრავს ამ კამპანიის გრძელვადიან გავლენას 2027 წლის განმავლობაში.

## წყაროები

- [ატლასიის უსაფრთხოების მრჩეველი](https://confluence.atlassian.com/security/cve-2026-21589-critical-arbitrary-file-access-vulnerability-in-data-center-products-13849201.html)- ოფიციალური კონსულტაცია, რომელიც დეტალურად აღწერს CVSS 9.3-ის თვითნებურ ფაილს, წაკითხული ხარვეზის, მონაცემთა ცენტრის ვერსიის მატრიცას და სწრაფი გამოსწორების პაჩის გამოშვებებს.
- [CISA ცნობილი ექსპლუატირებული დაუცველობები](https://www.cisa.gov/news-events/alerts/2026/10/08/cisa-adds-atlassian-cve-2026-21589-to-known-exploited-vulnerabilities-catalog)- კიბერუსაფრთხოების ფედერალური დირექტივა, რომელიც ადასტურებს ველურ ბუნებაში აქტიურ ექსპლუატაციას და ავალდებულებს ფედერალური სამოქალაქო სააგენტოს გამოსწორებას.
- [უსაფრთხოების კვირეული კიბერ თავდაცვის](https://www.securityweek.com/atlassian-patches-actively-exploited-critical-flaw-in-jira-and-confluence/)- კიბერუსაფრთხოების გამოძიების ანგარიშგების შესახებ თავდასხმის ვექტორები, საფრთხის მოქმედი ტელემეტრია და საწარმოს IT ადმინისტრატორების გამოსწორების ვადები.

Mentions: ატლასიანი, ჯირა, შესართავი, ბიტბუკეტი, CISA

## Sources
- [ატლასიის უსაფრთხოების მრჩეველი](https://confluence.atlassian.com/security/cve-2026-21589-critical-arbitrary-file-access-vulnerability-in-data-center-products-13849201.html)
- [CISA ცნობილი ექსპლუატირებული დაუცველობები](https://www.cisa.gov/news-events/alerts/2026/10/08/cisa-adds-atlassian-cve-2026-21589-to-known-exploited-vulnerabilities-catalog)
- [უსაფრთხოების კვირეული კიბერ თავდაცვის](https://www.securityweek.com/atlassian-patches-actively-exploited-critical-flaw-in-jira-and-confluence/)