Noticias de Ciberseguridad

Detalle de la noticia

Vulnerabilidad

Vulnerabilidades de Artifactory encadenadas en ataques que instalan malware con puerta trasera

Fuente: BleepingComputer Publicado: 11/09/2026 · 16:29 UTC
Compartir:
Vulnerabilidad Vulnerabilidades de Artifactory encadenadas en ataques que instalan malware con puerta trasera
Imagen: BleepingComputer

Ciertos atacantes están aprovechando vulnerabilidades de gravedad alta y crítica en los servidores locales de JFrog Artifactory para eludir los controles de acceso, conseguir permisos de administrador e instalar un programa malicioso tipo "backdoor" desarrollado en Rust. Diversas campañas han combinado fallos específicos como parte de una cadena de explotación, logrando generar tokens de administrador en cuestión de minutos y comprometer múltiples entornos en servidores expuestos.

El proceso llevado a cabo por los agresores incluye la obtención inicial de un token web de JSON correspondiente a un usuario anónimo interno, aprovechando una de las fallas aun cuando el acceso anónimo esté desactivado. Posteriormente, elevan dichos privilegios a un nivel administrativo debido a una validación insuficiente en los tokens. Una vez dentro con privilegios de administración, los atacantes instalan complementos maliciosos, descargan cargas útiles adicionales, despliegan "webshells", roban datos de configuración y claves, y añaden llaves SSH a cuentas de nueva creación.

Debido a que un porcentaje significativo de las instancias accesibles se encuentra en riesgo ante al menos uno de los defectos mencionados, los expertos aconsejan actualizar de inmediato a versiones posteriores específicas del software. Asimismo, los administradores deben revisar si existen cuentas de administrador no autorizadas, tokens inusuales, solicitudes de enumeración o actividad sospechosa en los plugins, y restringir el acceso únicamente a sistemas de confianza.

Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.