JFrog Artifactory'de bulunan kritik ve yüksek öneme sahip güvenlik açıkları, saldırganların kimlik doğrulamasını atlayarak yönetici yetkisi elde etmelerine ve savunmasız kendi barındırdıkları sunuculara Rust tabanlı bir arka kapı yazılımı yüklemelerine olanak tanıyor. Bulut güvenlik şirketi Wiz tarafından yayımlanan yeni bir rapor, bu tür saldırıların birden fazla ortamda gerçekleştiğini ve CVE-2026-42018 ile CVE-2026-42016'nın bir araya getirildiği bir istismar zincirini içerdiğini doğruladı.
Güvenlik Açıkları ve İstismar Süreci
Rapor, üçüncü bir güvenlik açığı olan CVE-2026-82329'un, saldırganların bu ayın başlarında yönetici token'ları oluşturmak için istismar edildiğini ortaya koyuyor. Wiz'e göre, saldırganlar CVE-2026-42018'i kullanarak, anonim erişim devre dışı bırakıldığında bile, iç Artifactory anonim kullanıcısına ait bir JSON Web Token (JWT) elde ediyorlar.
Daha sonra, yetersiz token doğrulaması nedeniyle CVE-2026-42016'yı istismar ederek izinleri yönetici seviyesine çıkarıyorlar. 15 Ağustos ile 8 Eylül arasında, birçok tehdit aktörü bu iki güvenlik açığını kullanarak anonim kullanıcı için bir JWT elde etti ve bunu yönetici kapsamına sahip bir token ile değiştirdi. Araştırmacılar, bazı durumlarda saldırganların bir yönetici hesabı oluşturmak için beş dakikadan az bir süre harcadığını belirtiyor.
Kötü Amaçlı Yazılımın Yüklenmesi
Yönetici hesapları oluşturduktan ve uzun ömürlü erişim token'ları ürettikten sonra, saldırganlar kötü amaçlı Groovy eklentileri yükleyerek rastgele komutlar çalıştırdılar ve Rust tabanlı bir arka kapı yazılımı dağıtarak kalıcılık sağladılar. Wiz, 15 Ağustos ile 8 Eylül 2026 tarihleri arasında birden fazla aktörün CVE-2026-42018 ve CVE-2026-42016'yı kendi barındırdıkları Artifactory örneklerine karşı zincirleme olarak kullandığını kaydetti.
Tehditlerin Yaygınlığı ve Önlemler
Wiz, erişilebilir Artifactory örneklerinin %49 ile %62'sinin en az bir güvenlik açığına karşı savunmasız olduğunu uyarıyor. Sistem yöneticilerine, derhal aşağıdaki Artifactory sürümüne veya daha yenisine güncellemeleri öneriliyor:
- Artifactory 7.40.0 ve sonrası
- Artifactory 7.37.4 ve sonrası
- Artifactory 7.31.12 ve sonrası
Güncelleme sonrası, internetten erişilebilen örneklerde beklenmeyen token oluşturma, sahte yönetici hesapları, şüpheli eklenti etkinliği ve numaralandırma taleplerini araştırmaları ve yalnızca güvenilir sistemlere erişimi kısıtlamaları önerilmektedir. Wiz, gözlemlenen saldırılarla ilişkili tehlike göstergelerini (IoC) listeleyerek savunucuların bu tehditleri hızlıca tespit etmelerine yardımcı olmayı amaçlıyor.
Sonuç
JFrog Artifactory'deki bu güvenlik açıkları, sistem yöneticileri için acil bir güncelleme gereksinimi doğuruyor. Kullanıcıların, sistemlerini korumak için gerekli önlemleri alması büyük önem taşıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.