脅威動向  2026-10-06(火)配信

JetBrains YouTrackにおける認証バイパスおよび任意のコード実行の脆弱性

脆弱性
JetBrainsが提供するプロジェクト管理ツール「YouTrack」において、重大な脆弱性が報告された。本脆弱性はスクリプトデバッガーにおける不適切な認証に起因するものであり、バージョン 2026.2.19197 より前のバージョンが影響を受ける。攻撃者はこの脆弱性を悪用することで、本来必要な認証をバイパスし、システム上で任意のコードを実行することが可能となる。CVSS v3スコアは9.8の「Critical」と評価されており、ネットワーク経由で特別な権限を必要とせず攻撃が成立する極めて危険な状態である。
対象ソフト
YouTrackはJetBrains社が提供する、ソフトウェア開発チーム向けのプロジェクト管理および課題追跡システムである。アジャイル開発のタスク管理やバグトラッキングに広く利用されている。
影響
認証をバイパスされ、リモートの攻撃者によって任意のコードを実行される可能性がある。これにより、機密情報の窃取、データの改ざん、あるいはシステム全体の制御を奪われるなど、深刻な被害を受ける恐れがある。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →