人為的な脆弱性が積極的に悪用されている 認証バイパスと管理者アクセスを有効にする

人為的な脆弱性が積極的に悪用されている 認証バイパスと管理者アクセスを有効にする


積極的に悪用されている 3 つの Artifactory の脆弱性により、インターネットにアクセス可能なセルフホスト型 Artifactory 展開で認証バイパスが可能となり、攻撃者は 5 分以内に永続的な管理者アクセスを確立できます。エクスプロイトにより、認証情報やキーの盗難、任意のコードの実行、永続化、フォレンジック対策などの危険な認証後のアクティビティが可能になる可能性があります。

3 つの脆弱性を公開したセキュリティ会社 Wiz.io は、攻撃者が権限昇格と自己ホスト型 Artifactory インスタンスに対する完全な管理者の制御を得るために欠陥を埋め込んでいると報告しています。

これらの CVE は、少数の未認証の HTTP リクエストであり、悪用するのは簡単です。インスタンスが脆弱な状態で公開された場合は、侵害されたと想定し、エクスプロイト後のアーティファクトを探します。このアップデートによりドアは閉じられますが、すでに屋内にいる攻撃者は避難しません。 […]。

3 つの脆弱性は重大度「高」の CVE-2026-42018 で、「匿名アクセスが無効になっている場合でも、Artifactory が認証されていない要求者に内部の匿名ユーザー トークンを返す可能性があります」。同じく高評価の CVE-2026-42016 により、Artifactory がリクエストのトークンを適切に検証できなくなるため、「権限の低いアクセス権を持つ攻撃者が有効なトークンを使用して不正なアクションを実行し、昇格された権限を取得できる可能性があります」。 CVE-2026-82329 は重大度が非常に高く、認証されていない攻撃者が管理制御を取得する可能性があります。

Wiz.io が指摘したように、このうち 2 つの脆弱性は連鎖的に攻撃され、管理者アカウントが永続化され、継続的に悪用される可能性があります。

それぞれの搾取は同様の形式に従いました。認証されていない POST /access/api/v1/aws/token/ 末尾にスラッシュを付けると、CVE-2026-42018 を悪用して、内部匿名ユーザーの JWT を含む HTTP 200 が返されました。次に、攻撃者はその JWT をマネージド トークンと交換しました。 POST /access/api/v1/tokens これは HTTP 200 を返し、ドメイン検証の欠陥 CVE-2026-42016 を悪用しました。エスカレートされたフラグはユーザー名を匿名のままにしましたが、管理者権限を持っていたため、後続のリクエストはアクターとして表示されます。 token:anonymous。

これとは別に、CVE-2026-82329 を悪用して管理トークンを直接取得することができます。管理アクセスを取得すると、攻撃者は永続的な管理者アカウントを作成し、悪意のある Groovy プラグインを導入してコードを実行し、認証情報を取得して署名キーにアクセスし、バックドアを確立し、反法的メカニズムを実装することが観察されました。

Wiz 氏はまた、観察された一部のケースでは、攻撃者がエクスプロイトを完了し、5 分以内に管理アクセスを確立したことも指摘しています。

LinkedIn での開示についてコメントし、サイバーセキュリティ専門家のエリック・ヨーク氏は次のように主張しました。

Artifactory は多くのソフトウェア サプライ チェーンの中心にあります。これはまさに、すぐに修正しないと来年の SolarWinds の話題に発展する種類のバグです。

Graylog の情報セキュリティ担当シニア ディレクターである Jim Nitterauer 氏は、サプライ チェーンの安全を保つために、影響を受けるすべてのシステムにパッチを適用することの重要性を強調しました。

Artifactory はソフトウェア ビルド パイプラインの中心にあるため、侵害はサプライ チェーンの直接的なリスクとなり、パッチの適用は非常に遅く、3 番目のバグが公開されてから 4 日以内に攻撃が確認されました。

すべてのセルフホスト Artifactory 環境には、デプロイされたブランチに応じて、7.111.21、7.117.28、7.125.20、7.133.29、7.146.38、7.161.20 以降など、脆弱性を修正するリリースに直ちにパッチを適用する必要があります。





Source link

Leave a Reply

Your email address will not be published. Required fields are marked *