Direct naar de inhoud
Software Supply Chain Security

Atlassian en Splunk: 250+ kwetsbaarheden gepatcht

Atlassian en Splunk

Atlassian en Splunk hebben in dezelfde week meerdere security-updates uitgerold voor hun ecosystemen. In totaal gaat het om meer dan 250 kwetsbaarheden, waaronder tientallen kritieke en hoge risico’s. Omdat veel van de getroffen problemen zitten in gedeelde bibliotheken en afhankelijkheden, kan één patch tegelijk meerdere producten en use-cases beïnvloeden.

Voor teams die Jira, Confluence, Bamboo of Splunk Enterprise gebruiken, is dit precies zo’n moment waarop “even later” doorschuiven duur kan uitpakken. In dit artikel zetten we de belangrijkste lijnen op een rij: welke impact wordt genoemd, waar de updates voor bedoeld zijn en hoe je dit veilig en praktisch aanpakt.

Waarom deze patchrondes extra relevant zijn

De berichtgeving rond Atlassian en Splunk draait niet alleen om losse bugs. Een groot deel van de gevonden beveiligingsproblemen zit in third-party dependencies—onderdelen die door meerdere producten worden gebruikt. Daardoor geldt: als een bibliotheek kwetsbaar is, kan dezelfde fout op meerdere plekken terugkomen.

Atlassian koppelt de gepubliceerde fixes aan een set van ongeveer 109 unieke CVE’s. Dat aantal geeft aan hoe breed de onderliggende oorzaken kunnen zijn, zelfs als de productschermen verschillen.

Atlassian: kritieke en hoge issues in meerdere producten

Atlassian publiceerde een Security Bulletin met 10 kritieke en 162 hoge-severity problemen in derde-party dependencies. De patchset is bedoeld voor verschillende Atlassian-producten, waaronder Bamboo, Bitbucket, Confluence, Crowd, Fisheye/Crucible en Jira.

Omdat de kwetsbare libraries in meerdere applicaties doorwerken, kan de impact per product verschillen, maar het fundament is gedeeld. Dat maakt het voor beveiligingsteams tegelijk eenvoudiger (één patchstraat) en uitdagender (je moet echt inventariseren wat je gebruikt).

Welke aanvallen zouden mogelijk zijn?

De updates moeten onder meer bescherming bieden tegen een reeks scenario’s, waaronder:

  • Remote code execution (RCE)
  • Denial-of-service (DoS)
  • Informatielek / informatie-diefstal
  • Man-in-the-middle (MitM)
  • Authenticatie bypass
  • Server-side request forgery (SSRF)

Met name RCE en SSRF verdienen aandacht, omdat deze aanvalsvormen vaak direct richting datadiefstal, verdere systeemcompromittering of interne netwerkbeweging leiden.

Splunk: 150+ fixes in Enterprise en gerelateerde componenten

Splunk kondigde daarnaast fixes aan voor minstens 150 kwetsbaarheden binnen Splunk Enterprise, SOAR, Universal Forwarder en bijbehorende apps en plugins. Ook hier worden kwetsbaarheden in derde-party pakketten genoemd, waardoor meerdere onderdelen tegelijk geraakt kunnen zijn.

Splunk geeft aan dat sommige van de gevonden issues extra aandacht verdienen. De reden is eenvoudig: als er veel “kritiek” of “high” tussen zit, kan een deel van je kritieke tooling ineens onderdeel worden van een aanvalscircuit.

Voorbeeld: Splunk Enterprise versies met fixes

Splunk Enterprise versies 10.4.2, 10.2.6, 10.0.9 en 9.4.14 zijn uitgebracht met fixes voor 60 vulnerabilities. Daarbij vallen drie kwetsbaarheden in de categorie critical.

Daarnaast zijn er volgens Splunk ook minstens een twintigtal beveiligingsproblemen aangepakt in derde-party packages die in het product worden gebruikt. Dat benadrukt opnieuw het belang van “dependency hygiene”.

Updates voor apps, add-ons en SOAR

Verder zijn er versies van Splunk Apps en Add-ons doorgevoerd om kritieke issues op te lossen. In de berichtgeving worden onder andere genoemd: AI Toolkit, Connect for Kafka, MCP Server app en On-Call.

Ook Splunk SOAR kreeg upgrades met fixes. Bovendien noemde Splunk dat meerdere defects in derde-party dependencies binnen SOAR-onderdelen zijn hersteld.

Enterprise Security en Universal Forwarder: ook daar zit werk

Naast de brede Enterprise- en SOAR-updates noemde Splunk ook aanvullende verbeteringen. Enterprise Security 8.6.1 kreeg patches voor twee high-severity issues. Daarnaast werden SOAR Connectors geüpdatet om 17 medium- en low-severity flaws te verhelpen.

Tot slot is er een Universal Forwarder-update uitgebracht die drie medium-severity zwakheden in OpenSSL adresseert. Ook al is de severiteit niet “critical”, het gaat hier wel om een fundamentele cryptografische component—dus de praktische impact kan groot zijn.

Wat betekent dit voor jouw organisatie?

Omdat Atlassian en Splunk beide grote patchrondes publiceren met overlap via gedeelde afhankelijkheden, is een gestructureerde aanpak belangrijk. Met name als je omgeving meerdere producten naast elkaar draait, wil je voorkomen dat je alleen “de bekende applicatie” update en de onderliggende bibliotheek vergeet.

Een praktische route:

  • Inventariseer welke Jira/Confluence/Bamboo/Crowd/Jira-varianten en welke Splunk componenten je gebruikt (incl. apps, add-ons, plugins en connectors).
  • Volg vendor-adviezen voor versies en patchpakketten, en leg vast welke build je op dit moment draait.
  • Beoordeel je risicoprofiel op basis van genoemde impacts (RCE, SSRF, auth bypass, DoS, enz.).
  • Test gericht wanneer je in productie draait: focus op integraties, authenticatiestromen en netwerktoegang.

Als je werkt met security- en observatieplatformen, zijn dit geen “standaard updates”. Je wil dat de securitymonitoring, incidentrespons en orkestratie niet juist door een kwetsbaarheid onder druk komen te staan.

Patchen als onderdeel van software supply chain security

Deze aankondigingen passen naadloos in het grotere beeld van software supply chain security: aanvallen richten zich steeds vaker op de keten van libraries, connectoren en uitbreidingen. Zelfs wanneer jouw interne code “prima lijkt”, kan een kwetsbare dependency alsnog een directe ingang bieden.

Wil je meer context over dependency- en modelbeveiliging binnen het bredere domein? Lees dan ook eens Bron: https://www.securityweek.com/atlassian-splunk-patch-dozens-of-critical-high-severity-vulnerabilities/