главное в кибербезопасности Читать в канале
Уязвимости 2 сентября 2026 2 мин

JFrog Artifactory: эксплуатация критической уязвимости для получения прав администратора

Злоумышленники эксплуатируют уязвимость CVE-2026-82329

Угрозы безопасности активно используют критическую уязвимость в JFrog Artifactory вскоре после её публичного раскрытия. Уязвимость CVE-2026-82329 (CVSS 9.8) позволяет обойти аутентификацию и получить права администратора. Проблема заключается в слабости аутентификации, которая при конфигурации по умолчанию даёт неаутентифицированному атакующему сетевой доступ к привилегиям администратора. Уязвимость затрагивает компонент JFrog Access, отвечающий за выдачу и проверку учётных данных. Экземпляры без дополнительного ключа соединения получают «фантомный» ключ, который злоумышленники могут использовать для подделки доступа и создания учётных данных администратора.

JFrog Artifactory управляет артефактами разработки

JFrog Artifactory представляет собой систему управления артефактами. Она используется для хранения, управления и распространения бинарных файлов и других компонентов программного обеспечения. Продукт является центральным элементом цепочки поставок программного обеспечения. Атака на Artifactory может привести к компрометации всего процесса разработки и распространения ПО. Злоумышленники могут отравить сборки, внедрить вредоносные изменения в конвейеры сборки и переместиться в производственные системы.

Уязвимость затрагивает версии 7.161.0–7.161.19 и другие

JFrog устранила уязвимость в версии Artifactory 7.161.20, выпущенной 28 августа 2026 года. Уязвимость затрагивает следующие версии: 7.161.0–7.161.19, 7.146.0–7.146.36, 7.133.0–7.133.28, 7.125.0–7.125.19, 7.117.0–7.117.27 и 7.111.4–7.111.21. Уязвимость не требует аутентификации или взаимодействия с пользователем. С 1 сентября 2026 года злоумышленники начали использовать уязвимость для генерации токенов администратора и перечисления пользователей, групп, наборов учётных данных и топологий федеративного доступа. Эксплуатация происходит с высокой эффективностью. Атаки на тестовые системы поступают с небольшого числа IP-адресов из разных географических регионов. Некоторые попытки подтверждают наличие уязвимости, другие — перечисляют окружение для дальнейшей эксплуатации. В ограниченных случаях злоумышленники создавали скрытые учётные записи и перечисляли существующих пользователей, их группы, токены и топологии федеративного доступа.

Установите патч и проверьте журналы

Организациям, использующим локальные версии JFrog Artifactory, рекомендуется немедленно применить патчи к системам, доступным из интернета. Необходимо проверить журналы аудита, сменить скомпрометированные учётные данные и проанализировать подключённые системы на предмет вредоносных изменений или скрытых учётных записей. Получение административного доступа к системе управления цепочкой поставок ПО позволяет злоумышленникам изменять конвейеры сборки, перемещаться в производственные системы и доставлять вредоносные изменения конечным пользователям.

Опубликовано в канале 2 сентября, 12:16

Каждый материал сайта выходит в канале в тот же момент.

Источники: The Hacker News · Dark Reading · The Register