JFrog Artifactoryの脆弱性チェーンを悪用、Rustバックドアを展開する攻撃を確認
JFrog Artifactoryの脆弱性チェーンを悪用、Rustバックドアを展開する攻撃を確認
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-12 |
| 元記事 | Bleeping Computer |
要約
JFrog Artifactoryに存在する複数の高深刻度脆弱性(CVE-2026-42016・CVE-2026-42018・CVE-2026-82329)が組み合わせて悪用され、攻撃者がサーバー上に管理者権限を獲得した上でRust言語で書かれたバックドアマルウェアを展開する実攻撃が確認された。Wiz Researchが最初に実環境での悪用を報告し、その後Bleeping Computerも追跡調査を公開した。Artifactoryは多くの企業でソフトウェアサプライチェーンの中心的存在として利用されており、侵害されると下流のビルドパイプライン全体が影響を受ける可能性がある。ソフトウェアサプライチェーン攻撃として特に警戒が必要な事例だ。