My News ← 戻る

JFrog Artifactoryの脆弱性チェーンを悪用、Rustバックドアを展開する攻撃を確認

JFrog Artifactoryの脆弱性チェーンを悪用、Rustバックドアを展開する攻撃を確認

項目 内容
ジャンル セキュリティ
日付 2026-09-12
元記事 Bleeping Computer

要約

JFrog Artifactoryに存在する複数の高深刻度脆弱性(CVE-2026-42016・CVE-2026-42018・CVE-2026-82329)が組み合わせて悪用され、攻撃者がサーバー上に管理者権限を獲得した上でRust言語で書かれたバックドアマルウェアを展開する実攻撃が確認された。Wiz Researchが最初に実環境での悪用を報告し、その後Bleeping Computerも追跡調査を公開した。Artifactoryは多くの企業でソフトウェアサプライチェーンの中心的存在として利用されており、侵害されると下流のビルドパイプライン全体が影響を受ける可能性がある。ソフトウェアサプライチェーン攻撃として特に警戒が必要な事例だ。


元記事を読む →