В сентябре и октябре 2026 года стало известно о трёх активных угрозах. В Artifactory эксплуатируются три уязвимости, которые объединяют в цепочку для получения административного контроля над самохостинговыми инсталляциями. Apple закрыла уязвимость в CoreGraphics, которую CISA внесла в каталог эксплуатируемых. Microsoft описала семейство NeedyMantis, применявшееся для закреплениеСохранение долговременного доступа к уже скомпрометированной сети, для чего NeedyMantis использовался в целевых вторжениях. в уже скомпрометированных сетях.
Цепочка в Artifactory: как получают административный токен
Эксплуатация начинается с неаутентифицированного POST /access/api/v1/aws/token/ — с завершающим слэшем. Такой запрос возвращает HTTP 200 и токен для внутреннего анонимного пользователя: это CVE-2026-42018уязвимость Artifactory, из-за которой система отдаёт внутренний токен анонимного пользователя, даже когда анонимный доступ отключён. Затем полученный токен обменивается на токен с административными правами через POST /access/api/v1/tokens — это уже CVE-2026-42016уязвимость Artifactory, при которой токен запроса проверяется недостаточно строго, и атакующий с низкими привилегиями может использовать валидный токен для несанкционированных действий и повышения привилегий.
Повышенный токен сохраняет имя анонимного пользователя, но несёт административные полномочия, поэтому последующие запросы выглядят как token:anonymous. Отдельно CVE-2026-82329 позволяет сразу получить токен с административной областью действия, без промежуточного шага.
После получения административного доступа наблюдались создание постоянных учётных записей администратора, развёртывание вредоносных Groovy-плагинов для выполнения кода, сбор учётных данных и ключей подписи Accessсервис Artifactory, который управляет пользователями, правами и токенами доступа — эти ключи позволяют подписывать токены доступа, поэтому их похищение даёт возможность выпускать собственные действительные токены, — установка бэкдоров и механизмы противодействия форензике.
Предыстория: что было раньше
Три перечисленные уязвимости Artifactory эксплуатируются совместно, и именно они образуют наблюдаемую цепочку.
У Apple за последний год исправлено семь zero-dayуязвимость, о которой разработчику неизвестно до момента её использования в атаке, эксплуатировавшихся в реальных атаках: в январе (CVE-2025-24085), в феврале (CVE-2025-24200), в марте (CVE-2025-24201), две в апреле (CVE-2025-31200 и CVE-2025-31201) и две в декабре (CVE-2025-43529 и CVE-2025-14174). В августе Apple выпустила обновление iOS, iPadOS и macOS, закрывающее критическую уязвимость в ImageIO — системном фреймворке для обработки изображений, позволявшую атаку через вредоносную картинку, открытую пользователем.
NeedyMantis Microsoft обнаружила при проверке индикаторов расследования Kaspersky об атаке на цепочку поставок DAEMON Tools. Активность, связанную с этой атакой, Microsoft отслеживает как Storm-3069обозначение Microsoft для группы, стоящей за атакой на цепочку поставок DAEMON Tools, но сама малварь, по её данным, через цепочку поставок не распространялась. Google Threat Intelligence Group отслеживает актора кампании DAEMON Tools как UNC6863обозначение Google Threat Intelligence Group для актора кампании DAEMON Tools; принадлежат ли UNC6863 и Storm-3069 к одной группе, неясно.
Механика CoreGraphics: расхождение в обработке координат
CVE-2026-86950 — это out-of-bounds writeзапись за границами выделенного буфера памяти в CoreGraphics, фреймворке Apple для 2D-рисования, рендеринга изображений и обработки PDF. Патч меняет преобразование координаты глифа из числа с плавающей точкой в 32-битное значение с фиксированной точкой.
До патча две из восьми функций обрабатывали выход за диапазон по-разному: одна насыщала результат, другая усекала его. Из-за этого расхождения вычисленный ограничивающий прямоугольник глифа оказывался слишком узким, CoreGraphics выделял рабочий буфер меньше нужного и писал за его пределами.
Для срабатывания proof-of-conceptдемонстрационного примера, воспроизводящего уязвимость исследователи собрали шрифт TrueType с координатами, достаточно большими для переполнения, и встроили его в PDF. PoC вызывает падение, а не выполнение кода: превращение повреждения памяти в рабочий эксплойт — отдельная работа, которую анализ не демонстрирует.
Механика NeedyMantis: sideloading и WebSocket
NeedyMantis поставляется набором из трёх частей: копия легитимной программы, вредоносная DLL с именем файла, который эта программа загружает, и зашифрованный архив с тем же именем, что и DLL. При запуске программы загружается вредоносная DLL — это DLL sideloadingподмена библиотеки, при которой программа загружает вредоносный файл вместо ожидаемого системного или прикладного. DLL распаковывает следующую стадию из зашифрованного архива и запускает её, а та декодирует основной компонент.
Основной компонент подключается к серверу управления и контроля по HTTPS, а затем переключается на WebSocketпостоянное двустороннее соединение между клиентом и сервером поверх одного сетевого канала. Через него операторы могут загружать и выгружать дополнительные модули и передавать им данные. Более старая версия, замеченная в октябре 2025 года, использовала службы Windows; как остаётся на машине более новая проанализированная версия, Microsoft не описала.
Почему патчи вышли сейчас
Для Apple основанием стало сообщение о том, что уязвимость могла использоваться в целевых атаках: Apple заявила, что ей известно об отчёте, в котором речь идёт об «extremely sophisticated attack against specific targeted individuals on versions of iOS before iOS 27». Уязвимость обнаружила и сообщила о ней Meta Product Security, исправление выполнено улучшенной проверкой границ. CISA 29 сентября 2026 года добавила CVE-2026-86950 в каталог Known Exploited Vulnerabilitiesсписок уязвимостей, которые уже эксплуатируются в реальных атаках и подлежат обязательному устранению в установленный срок, потребовав от федеральных агентств применить исправления до 2 октября 2026 года.
Три уязвимости Artifactory раскрыла компания Wiz.io. По её данным, атакующие объединяют их для повышения привилегий и полного административного контроля над самохостинговыми экземплярами; в некоторых наблюдаемых случаях эксплуатация и установка административного доступа занимали менее пяти минут. Эрик Йорк отметил, что Artifactory находится в центре множества цепочек поставок ПО, а Джим Ниттерауэр — что атаки наблюдались в течение четырёх дней после раскрытия третьей уязвимости.
Что делать администраторам
Все самохостинговые окружения Artifactory следует немедленно пропатчить до версии, устраняющей уязвимости: 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38, 7.161.20 или новее, в зависимости от используемой ветки релиза. Обновление закрывает возможность эксплуатации, но не удаляет уже находящегося внутри злоумышленника: если инстанс был доступен из интернета в уязвимом состоянии, следует исходить из факта компрометации и искать артефакты пост-эксплуатации. Отдельных мер митигации через изменение конфигурации не упоминается.
Для устройств Apple патч выпущен в iOS 26.7.1 и iPadOS 26.7.1, macOS Tahoe 26.7.1 и macOS Sequoia 15.8.1. Уязвимы версии iOS до iOS 27, а также Mac с macOS Tahoe и macOS Sequoia. Патч затрагивает iPhone 11 и новее, iPad Pro 12.9-inch 3rd generation и новее, iPad Pro 11-inch 1st generation и новее, iPad Air 3rd generation и новее, iPad 8th generation и новее, iPad mini 5th generation и новее. Что делать с уже скомпрометированными системами, кроме установки обновления, не описано.
Microsoft для противодействия NeedyMantis рекомендует включить облачную защитупроверку файлов и запусков на серверах Microsoft с актуальными данными об угрозах; блокировку при первом обнаружениинемедленную блокировку подозрительного файла до вынесения вердикта; EDR в режиме блокировкирежим, в котором средство обнаружения и реагирования на конечных устройствах не только фиксирует, но и блокирует вредоносную активность; сетевую защитублокировку соединений с известными вредоносными адресами; автоматическое прерывание атакавтоматическое вмешательство в развивающуюся атаку; и два правила сокращения поверхности атакправила, запрещающие типовые приёмы, которыми пользуется вредоносное ПО. Также рекомендуется проверять исходящий трафик на соединения с доменом C2 — последнее не требует Defender. Defender Antivirus обнаруживает малварь как TrojanDropper:Win64/NeedyMantis и Behavior:Win64/NeedyMantis. Опубликованы хеши SHA-256, домен C2, user agent, пути к файлам и hunting queriesпоисковые запросы, которыми аналитик проверяет журналы систем на следы вредоносной активности для Defender XDR и Microsoft Sentinel. Пользователям затронутых установщиков DAEMON Tools Lite 12.5.1 рекомендовано удалить программу, выполнить полную проверку системы и скачать версию 12.6 с официального сайта.
Ограничения и открытые вопросы
Microsoft не сообщила, используется ли NeedyMantis до сих пор, а датированные файлы впервые наблюдались в октябре 2025 и мае 2026 года. Каждый hunting query охватывает только семь дней, поэтому при неизменном запуске он не нашёл бы события тех месяцев. Совпадение только по пути Poedit не доказывает заражение: WinSparkle.dll — нормальная часть Poedit, поэтому найденный файл нужно сравнить с опубликованным хешем. Microsoft также не видела, чтобы NeedyMantis приходила через подделанные установщики DAEMON Tools.
Анализ CoreGraphics не описывает и не тестирует путь доставки через WhatsApp; предложение о возможной доставке PDF этим способом было удалено через 85 минут после публикации. Calif не получила образец из реальной атаки и не может сказать, как атакующий завершил цепочку. По Artifactory внедрение патчей сильно отставало: атаки наблюдались в течение четырёх дней после раскрытия третьей уязвимости.
Источники
- www.infoq.com/news/2026/09/artifactory-vulnerabilities/
- thehackernews.com/…/hackers-use-needymantis-to-maintain.html
- thehackernews.com/…/apple-patches-coregraphics-flaw.html
- thehackernews.com/…/apple-coregraphics-poc-emerges-as.html
- www.bleepingcomputer.com/news/security/apple-patches-coregraphics-zero-day-flaw-exploited-in-attacks/
- habr.com/ru/articles/943630/