脅威動向  2026-08-03(月)配信

JFrog Artifactoryにおける認証不備による権限昇格の脆弱性

脆弱性
📰 過去報告:7/31
JFrog Artifactoryに内部リクエスト処理における認証処理の脆弱性が存在する。特定の条件下において、悪意ある攻撃者が意図されたアクセスレベルを超えて権限を昇格させる可能性がある。CVSS v3の基本値は9.8(Critical)と非常に高く、ネットワーク経由で認証なしに悪用可能なため、影響範囲と危険性が極めて大きい深刻な脆弱性である。
7/31 報告の他製品事例と同様、認証なしで悪用可能な深刻な脆弱性が確認されています。利用中の環境がある場合は、更新情報の確認と早急な対応を推奨します。
対象ソフト
JFrog Artifactoryは、ソフトウェア開発におけるバイナリやパッケージの管理・保管を行うユニバーサルリポジトリマネージャーであり、多くの企業や組織でCI/CDパイプラインの中核として利用されている。
影響
攻撃者によって意図されたアクセスレベルを超えた権限の昇格が行われ、機密情報の漏えい、不正なデータの改ざん、あるいはシステムの可用性低下といった重大な被害につながるおそれがある。
対応策
JVN DBを参照し、ベンダーから提供される最新のセキュリティアップデートやパッチを適用すること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →