Уразливість неправильного автентифікації в JFrog Artifactory

Виявлено критичну уразливість автентифікації в JFrog Artifactory, що дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2026-82329CVSS 9.8CISA KEVKnown Exploited

Уразливість неправильного автентифікації в JFrog Artifactory

Виявлено критичну уразливість автентифікації в JFrog Artifactory, що дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
9.8 CRITICAL
EPSS
94.4%
Активно використовується
так
Продукт
Artifactory

Що відомо

У JFrog Artifactory виявлено критичну уразливість автентифікації, яка за замовчуванням може дозволити неавторизованому зловмиснику з мережевим доступом отримати права адміністратора. Ця вразливість має високий рівень небезпеки з оцінкою CVSS 9.8.

Бізнес-вплив

Для ІТ-операторів та власників інфраструктури ця уразливість означає значний ризик компрометації системи, що може призвести до повного контролю над Artifactory та потенційного витоку або зміни критичних артефактів. Відсутність належної автентифікації підвищує ймовірність атак і порушення безпеки бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від JFrog для усунення цієї уразливості, обмежити мережевий доступ до сервісу Artifactory, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки. Для додаткової підтримки варто звернутися до DataHouse для перевірки версій, управління патчами та зменшення мережевої експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки