Des vulnérabilités de JFrog Artifactory signalées comme exploitées, des correctifs sont disponibles
Les équipes de sécurité utilisant JFrog Artifactory ont été invitées à vérifier l’état de leurs correctifs après des signalements indiquant que des vulnérabilités supplémentaires du logiciel sont cibl...
Les équipes de sécurité utilisant JFrog Artifactory ont été invitées à vérifier l’état de leurs correctifs après des signalements indiquant que des vulnérabilités supplémentaires du logiciel sont ciblées par des attaquants.
Le rapport disponible indique que trois failles d’Artifactory sont concernées et que des mises à jour corrigeant l’ensemble d’entre elles ont été publiées. Il n’identifie pas les versions affectées, les identifiants CVE, les méthodes d’exploitation ou les organisations impliquées dans l’activité signalée.
Application des correctifs et examen de l’exposition
Artifactory est couramment utilisé pour stocker, gérer et distribuer des paquets logiciels et des artefacts de compilation. Étant donné qu’il peut s’intégrer aux flux de travail de développement et de déploiement, une compromission peut créer des risques au-delà du serveur affecté, notamment un accès non autorisé à du code propriétaire, à des dépendances de compilation, à des identifiants ou à des chaînes de publication.
Les organisations doivent consulter les avis de sécurité de JFrog et les notes de version du produit afin de déterminer si l’édition et la version qu’elles ont déployées sont affectées. Les équipes doivent appliquer les correctifs fournis par l’éditeur dès que leur processus de gestion des changements le permet, en priorisant les instances exposées à Internet et les systèmes connectés à des environnements de développement sensibles.
Mesures défensives recommandées
- Inventorier les déploiements Artifactory, y compris les environnements auto-hébergés, de test et hérités.
- Vérifier que toutes les instances exécutent des versions intégrant les correctifs de sécurité concernés.
- Restreindre les interfaces d’administration et l’accès aux dépôts aux réseaux de confiance et aux utilisateurs authentifiés.
- Examiner les journaux à la recherche d’actions administratives inhabituelles, de nouveaux comptes, de téléchargements inattendus depuis des dépôts et de modifications des jetons d’accès ou des autorisations.
- Renouveler les identifiants et jetons potentiellement exposés si une activité suspecte est détectée.
Lorsqu’il n’est pas possible d’appliquer immédiatement les correctifs, les organisations doivent réduire l’exposition externe, limiter les accès privilégiés et renforcer la surveillance tout en préparant un plan de mise à jour accéléré. Les équipes de sécurité doivent s’appuyer sur les recommandations de l’éditeur concernant le périmètre précis et les exigences de remédiation des trois problèmes signalés.
