Artifactory漏洞遭积极利用,可绕过认证并取得管理员权限

Wiz.io披露,三个Artifactory漏洞正遭主动利用,可绕过认证并在数分钟内取得自托管实例管理员权限。攻击者可进一步创建持久化账户、执行代码、窃取凭据和密钥、植入后门及清除痕迹;受影响环境应立即升级,已暴露实例还需排查入侵。

来源:InfoQ