Критическую уязвимость JFrog Artifactory начали эксплуатировать через считаные дни

· Безопасность
Злоумышленники используют свежую уязвимость обхода аутентификации в JFrog Artifactory, чтобы выпускать себе токены администратора. По данным watchTowr, атаки начались всего через несколько дней после публикации.

cover.svg

Компания watchTowr сообщила, что злоумышленники уже эксплуатируют недавно закрытую критическую уязвимость в JFrog Artifactory — платформе для хранения и распространения программных артефактов. Речь идёт о CVE-2026-82329 с максимальной для практики оценкой 9.8 по шкале CVSS.

В чём суть

Проблема представляет собой обход аутентификации. Согласно описанию на CVE.org, при конфигурации по умолчанию неаутентифицированный атакующий, имеющий сетевой доступ к системе, может получить административные привилегии. Уязвимость кроется в компоненте JFrog Access, отвечающем за выпуск и проверку учётных данных: экземпляры без дополнительно настроенного ключа присоединения (join key) получают «фантомный» ключ, которым злоумышленники и пользуются, чтобы подделывать доступ и выпускать себе учётные данные уровня администратора.

JFrog устранила проблему в версии Artifactory 7.161.20, выпущенной 28 августа 2026 года. Затронуты несколько веток продукта — от 7.111.4 до 7.161.19 включительно.

Эксплуатация уже началась

Йордан Ганчев, ведущий специалист по анализу угроз watchTowr, отметил, что с 1 сентября 2026 года атакующие приступили к практическому применению уязвимости: они генерируют административные токены и перечисляют пользователей, группы, наборы учётных данных и топологии федеративного доступа. «Путь от раскрытия до реальной эксплуатации был пройден с неуютной эффективностью, — сказал он. — Дальше будет только хуже».

Опасность усугубляется ролью Artifactory в цепочке поставок ПО. Как заметил глава Vercel Гильермо Рауш, поскольку система хранит бинарные файлы, уязвимость превращается в «бомбу RCE»: скомпрометировать можно буквально всё. Получив права администратора центрального узла, атакующие способны делать то, что лучше всего умеет любая инженерная команда, — быстро собирать, публиковать и распространять софт. Отсюда открывается путь к вмешательству в конвейеры сборки, боковому перемещению в продакшн и внедрению вредоносных изменений, которые дойдут до клиентов.

Что делать

Организациям, которые используют самостоятельно управляемые версии Artifactory, рекомендуется немедленно установить обновления на системы, доступные из интернета. Помимо патчей, стоит проверить журналы аудита, сменить потенциально скомпрометированные учётные данные и просмотреть связанные системы на предмет вредоносных изменений или заранее оставленных бэкдоров.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.