JFrog Artifactory の CVSS 9.8 脆弱性、公開から数日で悪用開始——管理者トークン詐取
JFrog Artifactory の CVSS 9.8 脆弱性、公開から数日で悪用開始——管理者トークン詐取
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-02 |
| 元記事 | The Hacker News |
要約
JFrog Artifactory の認証バイパス脆弱性 CVE-2026-82329(CVSS 9.8)が公開からわずか数日で実際の攻撃に悪用されていることが、watchTowr の研究者により確認された。攻撃者はこの欠陥を利用して管理者権限トークンを不正に取得し、組織のアーティファクトリポジトリへの全アクセス権を掌握できる。Artifactory は世界中の企業でソフトウェアビルド・配布パイプラインの中枢を担うため、サプライチェーン攻撃への悪用が特に懸念される。同ツールを利用している組織は速やかにパッチを適用することが求められる。開示から exploitation までのタイムラグが極めて短縮されている傾向が続いており、脆弱性管理の迅速化が改めて課題となっている。