Злонамерени субекти експлоатират наскоро коригирана критична уязвимост в сигурността, засягаща JFrog Artifactory, само броени дни след нейното публично оповестяване, според данни на watchTowr.

Въпросната уязвимост е CVE-2026-82329 (CVSS оценка: 9.8) – случай на заобикаляне на автентификацията (authentication bypass), който може да доведе до пълен администраторски достъп в Artifactory.

„JFrog Artifactory съдържа слабост в автентификацията, която при конфигурация по подразбиране може да позволи на неавтентифициран атакуващ с мрежов достъп да получи администраторски привилегии“, се посочва в описанието на уязвимостта в CVE.org.

Уязвимостта бе отстранена от JFrog с пускането на версия 7.161.20 на Artifactory на 28 август 2026 г.

„Тя засяга конфигурациите по подразбиране, не изисква автентификация или взаимодействие с потребителя“, заяви изпълнителният директор на Vercel Гилермо Рауч в публикация в LinkedIn. „Това е сериозна заплаха от тип RCE, тъй като Artifactory хоства бинарни файлове, което позволява да бъде отровено практически всичко, но администраторската ескалация на привилегии може да причини щети дори отвъд това.“

Проблемът се съдържа в компонента JFrog Access, предназначен за издаване и потвърждаване на идентификационни данни. „Инстанции без конфигуриран допълнителен ключ за присъединяване (join key) получават „фантомен“ ключ, който атакуващите могат да злоупотребят, за да фалшифицират достъп и да генерират токени с ниво на администраторски привилегии“, споделя Йордан Ганчев, главен специалист по разузнаване на заплахите в watchTowr, в изявление за The Hacker News.

Ганчев също така посочи, че киберпрестъпниците са започнали да използват уязвимостта от 1 септември 2026 г., за да генерират администраторски токени и да изброяват потребители, групи, комплекти от идентификационни данни и топологии на федериран достъп.

„Тази уязвимост премина от оповестяване към реална експлоатация с обезпокоителна ефективност“, добави Ганчев. „Всеки, който следи темата, знае какво следва: нещата ще се влошат.“

„Когато атакуващите получат администраторски достъп до централна система за веригата на доставки на софтуер, те могат да правят това, което всеки инженерни екип прави най-добре – да изграждат, доставят и разпространяват софтуер бързо. Оттам те биха могли да манипулират конвейерите за разработка (build pipelines), да се придвижват странично към производствените системи и потенциално да внедряват зловреден код към крайните клиенти.“

Организациите, които използват самостоятелно управлявани (self-managed) версии на JFrog Artifactory, се съветват незабавно да инсталират корекции за сигурност на системите с достъп до интернет, както и да прегледат одиторските логове, да заменят компрометираните идентификационни данни и да проверят свързаните системи за зловредни промени или заден вход (backdoor).