JFrog Artifactoryの3つの高度脆弱性が実際の攻撃で悪用——認証バイパスで管理者権限奪取
JFrog Artifactoryの3つの高度脆弱性が実際の攻撃で悪用——認証バイパスで管理者権限奪取
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-11 |
| 元記事 | Wiz Blog |
要約
Wiz Researchは、CI/CDパイプラインで広く使われるJFrog Artifactoryに影響する3つの高深刻度脆弱性(CVE-2026-42016、CVE-2026-42018、CVE-2026-82329)が実際の攻撃で組み合わせて悪用されていることを確認した。攻撃者はこれらを連鎖させることで認証を完全にバイパスし、管理者権限を取得できる。Artifactoryはソフトウェア成果物(バイナリ・Dockerイメージ等)の管理に用いられるため、サプライチェーン攻撃の起点となるリスクが特に高い。影響を受けるインスタンスへのパッチ適用を優先的に実施することが強く推奨される。