Siber Güvenlik

JFrog Artifactory'deki güvenlik açıkları kötü amaçlı yazılım dağıtıyor

JFrog Artifactory'deki kritik güvenlik açıkları, saldırganların yönetici yetkisi kazanarak arka kapı yazılımı dağıtmasına olanak tanıyor.

JFrog Artifactory güvenlik açıkları ve kötü amaçlı yazılım tehdidi
JFrog Artifactory güvenlik açıkları ve kötü amaçlı yazılım tehdidi · Görsel: BleepingComputer

JFrog Artifactory'de bulunan kritik ve yüksek öneme sahip güvenlik açıkları, saldırganların kimlik doğrulamasını atlayarak yönetici yetkisi elde etmelerine ve savunmasız kendi barındırdıkları sunuculara Rust tabanlı bir arka kapı yazılımı yüklemelerine olanak tanıyor. Bulut güvenlik şirketi Wiz tarafından yayımlanan yeni bir rapor, bu tür saldırıların birden fazla ortamda gerçekleştiğini ve CVE-2026-42018 ile CVE-2026-42016'nın bir araya getirildiği bir istismar zincirini içerdiğini doğruladı.

Güvenlik Açıkları ve İstismar Süreci

Rapor, üçüncü bir güvenlik açığı olan CVE-2026-82329'un, saldırganların bu ayın başlarında yönetici token'ları oluşturmak için istismar edildiğini ortaya koyuyor. Wiz'e göre, saldırganlar CVE-2026-42018'i kullanarak, anonim erişim devre dışı bırakıldığında bile, iç Artifactory anonim kullanıcısına ait bir JSON Web Token (JWT) elde ediyorlar.

Daha sonra, yetersiz token doğrulaması nedeniyle CVE-2026-42016'yı istismar ederek izinleri yönetici seviyesine çıkarıyorlar. 15 Ağustos ile 8 Eylül arasında, birçok tehdit aktörü bu iki güvenlik açığını kullanarak anonim kullanıcı için bir JWT elde etti ve bunu yönetici kapsamına sahip bir token ile değiştirdi. Araştırmacılar, bazı durumlarda saldırganların bir yönetici hesabı oluşturmak için beş dakikadan az bir süre harcadığını belirtiyor.

Kötü Amaçlı Yazılımın Yüklenmesi

Yönetici hesapları oluşturduktan ve uzun ömürlü erişim token'ları ürettikten sonra, saldırganlar kötü amaçlı Groovy eklentileri yükleyerek rastgele komutlar çalıştırdılar ve Rust tabanlı bir arka kapı yazılımı dağıtarak kalıcılık sağladılar. Wiz, 15 Ağustos ile 8 Eylül 2026 tarihleri arasında birden fazla aktörün CVE-2026-42018 ve CVE-2026-42016'yı kendi barındırdıkları Artifactory örneklerine karşı zincirleme olarak kullandığını kaydetti.

Tehditlerin Yaygınlığı ve Önlemler

Wiz, erişilebilir Artifactory örneklerinin %49 ile %62'sinin en az bir güvenlik açığına karşı savunmasız olduğunu uyarıyor. Sistem yöneticilerine, derhal aşağıdaki Artifactory sürümüne veya daha yenisine güncellemeleri öneriliyor:

  • Artifactory 7.40.0 ve sonrası
  • Artifactory 7.37.4 ve sonrası
  • Artifactory 7.31.12 ve sonrası

Güncelleme sonrası, internetten erişilebilen örneklerde beklenmeyen token oluşturma, sahte yönetici hesapları, şüpheli eklenti etkinliği ve numaralandırma taleplerini araştırmaları ve yalnızca güvenilir sistemlere erişimi kısıtlamaları önerilmektedir. Wiz, gözlemlenen saldırılarla ilişkili tehlike göstergelerini (IoC) listeleyerek savunucuların bu tehditleri hızlıca tespit etmelerine yardımcı olmayı amaçlıyor.

Sonuç

JFrog Artifactory'deki bu güvenlik açıkları, sistem yöneticileri için acil bir güncelleme gereksinimi doğuruyor. Kullanıcıların, sistemlerini korumak için gerekli önlemleri alması büyük önem taşıyor.

Sık Sorulan Sorular

JFrog Artifactory'deki güvenlik açıkları nedir?

Artifactory'de bulunan CVE-2026-42018, CVE-2026-42016 ve CVE-2026-82329 gibi güvenlik açıkları, saldırganların yönetici yetkisi kazanmasına olanak tanıyor.

Bu güvenlik açıkları nasıl istismar ediliyor?

Saldırganlar, yetersiz token doğrulaması ve kimlik doğrulama atlaması gibi yöntemlerle yönetici token'ları elde ediyor.

Ne yapmalıyım?

Sistem yöneticileri, hemen güncellemeler yapmalı ve internetten erişilebilen örneklerde şüpheli aktiviteleri araştırmalıdır.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü