Cảnh báo: Tin tặc đang khai thác lỗ hổng nghiêm trọng trên JFrog Artifactory để tạo token quản trị
Chỉ vài ngày sau khi được công bố, lỗ hổng bảo mật nghiêm trọng trên JFrog Artifactory (CVE-2026-82329) đã bị tin tặc tích cực khai thác để chiếm quyền quản trị và tấn công chuỗi cung ứng phần...
- Giọng nữ Bắc
Các chuyên gia bảo mật từ watchTowr vừa đưa ra cảnh báo khẩn cấp về việc lỗ hổng bảo mật nghiêm trọng trên nền tảng JFrog Artifactory đang bị tin tặc khai thác thực tế chỉ vài ngày sau khi thông tin được công khai.
Table Of Content
Lỗ hổng này được định danh là CVE-2026-82329 với điểm CVSS tối đa 9.8. Đây là lỗi authentication bypass (vượt qua xác thực), cho phép kẻ tấn công không cần tài khoản vẫn có thể chiếm quyền quản trị hệ thống nếu có quyền truy cập mạng vào máy chủ.
Chi tiết về lỗ hổng
Theo mô tả, vấn đề nằm ở thành phần JFrog Access – bộ phận chịu trách nhiệm cấp phát và xác thực thông tin đăng nhập. Trong các cấu hình mặc định không thiết lập “join key” bổ sung, hệ thống sẽ tự động nhận một “phantom join key”. Tin tặc có thể lợi dụng điểm yếu này để giả mạo quyền truy cập và tạo ra các token với đặc quyền quản trị cao nhất.
Lỗ hổng này ảnh hưởng đến nhiều phiên bản của JFrog Artifactory, bao gồm các dải phiên bản 7.161.x, 7.146.x, 7.133.x, 7.125.x, 7.117.x và 7.111.x. JFrog đã phát hành bản vá trong phiên bản 7.161.20 vào ngày 28/8/2026.
Nguy cơ đối với chuỗi cung ứng phần mềm
Yordan Ganchev, chuyên gia tình báo đe dọa tại watchTowr, xác nhận rằng từ ngày 1/9/2026, các nhóm tấn công đã bắt đầu sử dụng lỗ hổng này để tạo token quản trị, liệt kê người dùng, nhóm và cấu trúc truy cập liên kết. Điều này cực kỳ nguy hiểm vì Artifactory là nơi lưu trữ các binary quan trọng.
Khi chiếm được quyền admin trên hệ thống trung tâm này, kẻ tấn công có thể:
- Can thiệp vào các đường ống (pipeline) xây dựng phần mềm.
- Di chuyển ngang (lateral movement) vào các hệ thống sản xuất (production).
- Phát tán các thay đổi độc hại xuống hạ nguồn, ảnh hưởng trực tiếp đến khách hàng của doanh nghiệp.
Khuyến nghị cho quản trị viên
Các tổ chức đang vận hành JFrog Artifactory tự quản lý (self-managed) cần thực hiện ngay các bước sau:
- Cập nhật bản vá: Nâng cấp lên phiên bản mới nhất ngay lập tức, đặc biệt đối với các hệ thống có kết nối internet.
- Kiểm tra nhật ký (audit logs): Rà soát các hoạt động bất thường trong thời gian gần đây.
- Xoay vòng thông tin xác thực: Thay đổi toàn bộ các credential đã bị lộ hoặc có nguy cơ bị chiếm đoạt.
- Rà soát hệ thống: Kiểm tra các kết nối liên quan để phát hiện dấu hiệu bị cài cắm backdoor hoặc các thay đổi trái phép.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.