سلسل المهاجمون ثلاث ثغرات في JFrog Artifactory لزرع أبواب خلفية Rust داخل pipelines بناء Fortune 100

BleepingComputer
مشاركة:
سلسل المهاجمون ثلاث ثغرات في JFrog Artifactory لزرع أبواب خلفية Rust داخل pipelines بناء Fortune 100

سلسل المهاجمون ثلاث ثغرات في JFrog Artifactory للاستيلاء على السيطرة الإدارية لنسخ self-hosted، وزرع باب خلفي يعتمد على Rust، والحفاظ على وصول مستمر في حملة استمرت 24 يومًا. كشف باحثو Wiz في 11 سبتمبر أن ما بين 49 و62% من نسخ Artifactory المتاحة للعموم لا تزال عرضة للخطر.

JFrog Artifactory هو مستودع artifacts الأكثر استخدامًا في عالم DevOps، إذ يقع داخل pipeline البناء لـ83% من شركات Fortune 100. النسخة المخترقة ليست مجرد خادم تم اختراقه، بل هي نقطة انطلاق يمكن للمهاجمين من خلالها تسميم artifacts البرمجيات قبل وصولها إلى بيئات المطورين والإنتاج.

سلسلة الهجوم

استغل المهاجمون CVE-2026-42018 لاستخراج JWT، ثم CVE-2026-42016 للحصول على صلاحيات إدارية. أما CVE-2026-82329 فهو تجاوز مصادقة مستقل بدرجة CVSS 9.8 يمكّن أي مهاجم غير مصادق من الحصول على صلاحيات المدير مباشرة. نفذ المهاجمون الهجوم في بعض الحالات خلال أقل من خمس دقائق.

بعد الحصول على صلاحيات المدير، ثبتوا ملحقات Groovy ضارة لتنفيذ أوامر عشوائية، ثم نشروا باباً خلفياً بـ Rust مع قدرات التحكم والسيطرة.

ما يجب فعله

يجب على المنظمات الترقية إلى الإصدار 7.111.21 أو أعلى، ومراجعة أنظمتها بحثاً عن مؤشرات الاختراق: إنشاء حسابات مدير غير مصرح بها، رموز وصول مشبوهة، ملحقات Groovy غير مألوفة، واتصالات شبكة خارجية غير عادية.

وردت في الأصل عن BleepingComputer. اقرأ المقال الأصلي لمزيد من التفاصيل.

عرض المصدر الأصلي
مشاركة: