Уязвимости Artifactory используются в атаках с развертыванием вредоносного ПО
Киберпреступники начали активно использовать критические и высокорисковые уязвимости в JFrog Artifactory, чтобы обойти аутентификацию, получить административные права и развернуть вредоносное ПО в виде Rust-бэкдора на уязвимых серверах, размещённых на собственных мощностях.
По данным экспертов в области кибербезопасности, атаки нацелены на серверы, использующие устаревшие версии Artifactory, которые не были обновлены до последних патчей. Уязвимости позволяют злоумышленникам не только получить доступ к системам, но и полностью контролировать их.
Вредоносный код, внедряемый злоумышленниками, может использоваться для дальнейшего распространения атак, кражи данных и разрушения систем. Кроме того, злоумышленники могут внедрять другие вредоносные программы, что значительно увеличивает уровень угрозы для организаций, использующих Artifactory.
Эксперты настоятельно рекомендуют всем пользователям JFrog Artifactory немедленно обновить свои системы до последних версий, а также провести аудит безопасности для выявления возможных следов компрометации.
Также важно обеспечить многоуровневую защиту, включая использование сложных паролей, многофакторной аутентификации и регулярное обновление программного обеспечения. Это поможет снизить риск успешных атак и защитить критически важные данные от киберугроз.