JetBrains
軟體開發工具業者JetBrains近日發布資安公告,修補其身分與存取管理平臺JetBrains Hub的三項重大漏洞。在JetBrains的開發環境中,JetBrains Hub用於提供使用者帳號、驗證、授權及單一登入(SSO)的集中管理,可為其他JetBrains產品提供身分驗證服務,一旦遭到入侵,可能影響整個開發環境的帳號與權限管理,用戶應儘速升級至已修補的2026.1到2024.2等分支版本。
這次JetBrains Hub修補的三項漏洞中,CVE-2026-50242為CVSS滿分10.0的重大漏洞,可能導致攻擊者藉由直接存取資料庫而繞過身分驗證,進而取得管理者權限 ;CVE-2026-56142的CVSS嚴重性評分為9.9分,可能造成攻擊者透過附加身分驗證資訊提升帳號權限;CVE-2026-56141的CVSS嚴重性評分為9.8分,源自帳號還原碼(restore code)的隨機性不足,可能導致攻擊者推算或破解還原碼,進而接管帳號。