Attackers Pounce on Critical Artifactory Bug Following Disclosure
Ciberdelincuentes están aprovechando activamente una falla crítica de omisión de autenticación en la plataforma de gestión de repositorios Artifactory de JFrog. Esta vulnerabilidad permite a atacantes sin autenticar y sin requerir interacción de los usuarios obtener privilegios de nivel administrativo en las configuraciones predeterminadas de los sistemas afectados.
Como consecuencia de este fallo, los actores maliciosos pueden obtener un control amplio sobre las configuraciones, usuarios, tokens y repositorios de las organizaciones, lo que les da la capacidad de manipular o robar paquetes de software y artefactos de compilación. Aunque la empresa fabricante reveló el problema y proporcionó versiones con parches, pocos días después se detectó actividad de explotación y la publicación de material para replicar el fallo.
Las observaciones de telemetría indican que los atacantes están generando tokens de administrador y enumerando diversos elementos como grupos, usuarios y credenciales. No obstante, las autoridades técnicas han aclarado que este problema no guarda relación con un incidente previo relacionado con agentes de inteligencia artificial y plataformas externas, y que la afectación se limita exclusivamente a implementaciones autohospedadas y no a la plataforma en la nube.
Ante este escenario, se recomienda a las organizaciones afectadas actualizar sus sistemas expuestos a Internet de manera urgente y asumir que aquellos que estuvieron vulnerables ya podrían estar comprometidos. Los expertos aconsejan revisar registros de auditoría, rotar credenciales y buscar accesos no autorizados o modificaciones maliciosas para evitar que los atacantes manipulen las cadenas de suministro de software.