JFrog выпустила экстренное исправление для Artifactory
Критическая уязвимость CVE-2026-82329 получила оценку 9,8 балла по шкале CVSS. При стандартной конфигурации удалённому злоумышленнику достаточно сетевого доступа к Artifactory — учётная запись и действия пользователя не требуются.
Проблема находится в компоненте JFrog Access, который выдаёт и проверяет учётные данные. Без дополнительного join key система в некоторых конфигурациях использует предсказуемый служебный ключ, позволяющий подделать доступ и выпустить административные учётные данные.
JFrog выпустила исправленные версии для нескольких веток Artifactory, включая 7.111.21, 7.117.28 и 7.161.20. Владельцам самостоятельно размещённых серверов рекомендуется обновиться как можно скорее и проверить журналы аудита на предмет подозрительной активности.
#jfrog #artifactory #zeroday #кибербезопасность
@ZerodayAlert

3
2September 2, 2026 1.7K 28