actueelnieuws.nl
Live
Tech & Innovatie26 dagen geleden Open data · CC0

Kwetsbaarheid in JFrog Artifactory Self-Hosted – update direct

Bron: NCSC · gepubliceerd 2 sep 13:13

Wat dit betekent

Het Nationaal Cyber Security Centrum meldt een kwetsbaarheid in het softwarebeheerprogramma JFrog Artifactory Self-Hosted. Door dit lek kan een aanvaller zonder inloggegevens de volledige beheerdersrechten overnemen. Voor organisaties betekent dit dat kwaadwillenden opgeslagen software, gebruikersgegevens en instellingen kunnen inzien, aanpassen of verwijderen. Leverancier JFrog heeft beveiligingsupdates uitgebracht en het NCSC adviseert organisaties om deze direct te installeren.

Duiding van de redactie van ActueelNieuws.nl, op basis van het onderstaande bericht.

Alert2 september 2026Er is een kwetsbaarheid gevonden in JFrog Artifactory Self-Hosted, een product voor het opslaan en beheren van softwarepakketten. De kwetsbaarheid kan aanwezig zijn bij een standaardconfiguratie. Een aanvaller kan hierdoor zonder inloggegevens beheerder van Artifactory worden. JFrog heeft beveiligingsupdates uitgebracht. Organisaties die Artifactory zelf beheren, wordt geadviseerd deze updates met spoed te installeren. JFrog Cloud is volgens de leverancier al bijgewerkt.

JFrog Artifactory wordt gebruikt voor het opslaan en distribueren van softwarepakketten, containerimages en andere softwarecomponenten. Ontwikkelaars en geautomatiseerde ontwikkel- en uitrolprocessen kunnen deze onderdelen uit Artifactory ophalen.

Een aanvaller die Artifactory via het netwerk kan bereiken, kan de kwetsbaarheid zonder inloggegevens misbruiken en zichzelf beheerdersrechten geven. Als Artifactory vanaf internet bereikbaar is, kan de aanval rechtstreeks vanaf internet worden uitgevoerd.

Een aanvaller met beheerdersrechten kan mogelijk opgeslagen softwarepakketten, gebruikers, toegangstokens en instellingen bekijken, aanpassen of verwijderen. Dit kan leiden tot gegevensdiefstal, verstoring van softwareontwikkeling of verspreiding van aangepaste software.

De kwetsbaarheid geeft niet automatisch controle over de onderliggende server, maar wel vergaande controle over Artifactory.

Gebruik je JFrog Artifactory Self-Hosted? Laat dan zo snel mogelijk de beveiligingsupdate installeren die bij jouw versie hoort.

Weet je niet of je JFrog Artifactory gebruikt of welke versie is geïnstalleerd? Neem dan contact op met je IT-dienstverlener. Vraag deze om:

Dit bericht is afkomstig van NCSC en wordt hier hergebruikt onder de licentie CC0, met bronvermelding. Origineel bij NCSC

Lees ook