注目★★★★★CISA KEV
JFrog Artifactory、認証回避で匿名トークン漏えい
30秒で把握
- 1JFrog Artifactory に CVE-2026-42018 の認証処理脆弱性
- 2匿名アクセス無効時も未認証要求へ内部トークンを返す可能性
- 3機密リソース露出に備え影響確認とアクセス監査が必要
要約
JFrog Artifactory に不適切な認証処理の脆弱性 CVE-2026-42018 が確認された。匿名アクセスを無効にしていても、未認証の攻撃者へ内部の匿名ユーザートークンを返す可能性があり、機密リソースが露出するおそれがある。CISA の KEV に登録された。
あなたへの影響
JFrog Artifactory を運用する日本のチームは、近日中に影響バージョンと修正状況を確認し、未認証アクセスや機密リソース露出の有無を監査してください。
推奨:匿名ユーザートークンは、匿名利用者を識別・認可する内部資格情報です。