CISA добавила в KEV пять активно эксплуатируемых уязвимостей в Artifactory, ScreenConnect и RouterOS
Американское агентство по кибербезопасности включило в каталог известных эксплуатируемых уязвимостей пять багов, затрагивающих JFrog Artifactory, ConnectWise ScreenConnect и MikroTik RouterOS, после наблюдений реальных атак. Между 15 августа и 8 сентября 2026 года злоумышленники связывали две уязвимости в Artifactory с CVE-2026-82329 (CVSS 9.8), чтобы получить администраторский доступ и установить бэкдоры; CVE-2026-84869 в ScreenConnect использовалась для рассылки VBScript; для RouterOS отмечены CVE-2026-67277 и CVE-2026-86060 в цепочке под названием MikroTrick.
Федеральные гражданские агентства США обязаны установить исправления: RouterOS до 13 сентября 2026, ScreenConnect до 14 сентября 2026 и Artifactory до 25 сентября 2026, поэтому администраторы должны срочно обновить софт и проверить системы на компрометацию. Непропатченные инсталляции рискуют получить постоянные адаккаунты, вредоносные плагины и бэкдоры или полный захват устройств, поэтому приоритет — патчинг, поиск индикаторов взлома и блокировка эксплойтов.
🗓 15 августа — 8 сентября 2026 (период эксплуатации); сроки патча для FCEB: 13, 14, 25 сентября 2026
Источник: The Hacker News · ссылка
Post #128
88
- ❤ 1
- 👏 1