脅威動向  2026-06-30(火)配信

JetBrains Hubにおける予測可能なリストアコードによるアカウント乗っ取りの脆弱性

脆弱性
JetBrains Hubにおいて、暗号学的に脆弱な擬似乱数生成器(PRNG)が使用されていることに起因する脆弱性が存在する。この問題により、リストアコードが予測可能となっており、攻撃者がこれを利用することで、対象となるユーザーのアカウントを乗っ取ることが可能である。CVSSスコアは9.8(Critical)と非常に高く、認証なしで遠隔から悪用可能なため、早急な対策が必要である。
認証基盤や管理ツールを標的とした、認証回避やアカウント乗っ取りにつながる深刻な脆弱性の公表が続いています。外部からアクセス可能な認証関連システムのパッチ適用や設定確認を急いでください。
対象ソフト
JetBrains Hubは、JetBrains製品群のユーザー管理や認証を一元化するための管理プラットフォームであり、開発チームや組織のアクセス制御に利用される。
影響
攻撃者によってアカウントが乗っ取られ、不正アクセスや権限の悪用が行われる可能性がある。
対応策
JVN DBを参照し、修正済みの最新バージョンへアップデートすること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →