The Nox 4

Çalışkan
Katılım
2 Nisan 2026
Mesajlar
51
Beğeniler
35
Yer
Heaven
JFrog Artifactory’de kimlik doğrulaması bulunmayan saldırganların yönetici yetkisi kazanmasına imkân verebilen kritik bir güvenlik açığı aktif saldırılarda kullanılıyor. CVE-2026-82329 numaralı açık, varsayılan yapılandırmayla çalışan ve saldırganın ağ üzerinden erişebildiği Artifactory sunucularını etkiliyor.

Artifactory; yazılım paketleri, derlenmiş uygulamalar, konteyner imajları ve diğer geliştirme dosyaları için merkezi depo olarak kullanılıyor. Bu nedenle başarılı bir saldırı yalnızca Artifactory sunucusunu değil, ona bağlı yazılım geliştirme ve dağıtım süreçlerini de tehlikeye atabilir.

JFrog, CVE-2026-82329’u kritik önem derecesiyle sınıflandırıyor. Güvenlik sorunu, kimlik doğrulama mekanizmasındaki bir zayıflık nedeniyle uzaktaki ve kimliği doğrulanmamış bir saldırganın yönetici ayrıcalıkları elde etmesine yol açabiliyor.

Güvenlik araştırmacılarının gözlemlediği saldırılarda yönetici yetkili erişim token’ları oluşturulduğu, kullanıcı ve grup bilgilerinin listelendiği ve bazı sistemlere yeni hesaplar eklendiği bildiriliyor.

CISA da açığı Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna ekledi. Bu kayıt, açığın kullanılabilir bir istismar yönteminin bulunmasının ötesinde gerçek sistemleri hedefleyen saldırılarda gözlemlendiğini gösteriyor.

Güvenli Artifactory sürümleri
JFrog, kullanılan sürüm koluna göre aşağıdaki sürümlere geçilmesini istiyor:
  • Artifactory 7.111.21
  • Artifactory 7.117.28
  • Artifactory 7.125.20
  • Artifactory 7.133.29
  • Artifactory 7.146.38
  • Artifactory 7.161.20
Listelenen sürümler veya bunların daha yenileri ilgili güvenlik düzeltmesini içeriyor.

JFrog Cloud ortamlarındaki etkilenen sistemler şirket tarafından güçlendirildi ve bulut müşterilerinin ayrıca işlem yapması gerekmiyor. Kendi Artifactory sunucusunu çalıştıran kurumların ise uygun güvenli sürüme yükseltme yapması gerekiyor.

JFrog, en etkili çözümün güncelleme olduğunu belirtiyor. Hemen yükseltme yapılamıyorsa şirketin güvenlik duyurusunda yer alan geçici önlem uygulanabilir; ancak bu yöntem kalıcı düzeltme yerine geçmiyor.

Sunucunun internete açık olması veya güvenilmeyen ağlardan erişilebilmesi hâlinde yalnızca güncelleme yapmak yeterli görülmemeli. Yöneticilerin ayrıca:
  • Yeni oluşturulan yönetici hesaplarını ve erişim token’larını incelemesi
  • Olağan dışı oturum açma ve API işlemlerini araştırması
  • Kullanıcı, grup ve izin değişikliklerini kontrol etmesi
  • Depolardaki paket ve dosyalarda izinsiz değişiklik olup olmadığını doğrulaması
  • CI/CD sistemlerinde kullanılan erişim bilgilerinin güvenliğini değerlendirmesi
  • Şüpheli erişim bulunursa token, parola ve ilgili sırları yenilemesi gerekiyor.
Aktif istismar gözlemlenmesi, internete açık bütün savunmasız sunucuların ele geçirildiği anlamına gelmiyor.Ancak Artifactory'nin yazılım tedarik zincirindeki merkezi konumu nedeniyle güncelleme ve olay incelemesi yüksek öncelikle yapılmalı.

Kaynaklar: JFrog güvenlik duyurusu, Kanada Siber Güvenlik Merkezi, aktif istismar ayrıntıları, CISA KEV kataloğu.
 
Son düzenleyen: Moderatör: