Хакеры начали активно использовать уязвимость в системе JFrog Artifactory для получения администраторских токенов. Уязвимость CVE-2026-82329 (оценка CVSS — 9,8) была выявлена всего через несколько дней после публичного раскрытия, что делает эту ситуацию особенно тревожной для организаций.
Что произошло и почему важно
Согласно данным киберэкспертов, данная уязвимость позволяет атакующим обойти аутентификацию и получить административные привилегии в стандартных конфигурациях JFrog Artifactory. Это создает риск не только для самого софта, но и для всей цепочки поставок, так как злоумышленник может модифицировать собранные пакеты и развернуть уязвимые версии программного обеспечения. К тому же, согласно информации от Yordan Ganchev, ведущего специалиста по кибербезопасности в watchTowr, хакеры активно используют эту уязвимость с 1 сентября 2026 года.
Что мы знаем об уязвимости
Уязвимость затрагивает версии JFrog Artifactory от 7.161.0 до 7.161.19, а также ряд предыдущих версий. Системы с конфигурациями по умолчанию могут оказаться под угрозой, поскольку для ее использования не требуется аутентификация или взаимодействие с пользователем. Это означает, что защищенные системные настройки, которые не имеют дополнительных мер защиты, могут быть легко обойдены атакующим. CEO Vercel Гильермо Раух отметил, что «это бомба RCE, так как Artifactory хранит бинарные файлы, и, таким образом, злоумышленники могут отравить всё, но административная эскалация может причинить ещё больший ущерб».
Патч против этой уязвимости был выпущен 28 августа 2026 года в версии 7.161.20. Организации, использующие самоуправляемые версии JFrog Artifactory, настоятельно призываются применить обновления, особенно на системах, доступных в интернете, а также проверить журналы аудита на наличие подозрительных изменений.
Рекомендации для рынка
Для организаций, использующих JFrog Artifactory, критически важно произвести обновление программного обеспечения, чтобы минимизировать риски. Кроме того, стоит уделить внимание ротации открытых учётных данных и проведению анализа подключенных систем на наличие скрытых уязвимостей или бэкдоров. Невыполнение этих рекомендаций может привести к тому, что хакеры получат доступ к вашим основным бизнес-процессам и смогут модифицировать критически важные программные компоненты.
В ближайшее время ожидается, что атаки будут нарастать, и хакеры найдут новые пути эксплуатации уязвимости, поэтому необходимо сохранять бдительность.