الأمن · 13 سبتمبر 2026

إضافة خمس ثغرات أمنية مستغلة بنشاط إلى كتالوج الثغرات المعروفة من قبل وكالة الأمن السيبراني والبنية التحتية

A computer screen with a bunch of code on it
Jiří Navrátil / Unsplash

أضافت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) خمس ثغرات أمنية تؤثر على JFrog Artifactory وConnectWise ScreenConnect وMikroTik RouterOS إلى كتالوج الثغرات المعروفة (KEV)، وذلك بعد تقارير عن استغلالها بنشاط.

تشمل الثغرات ثغرتين في Artifactory تم استغلالهما مع ثغرة CVE-2026-82329 (درجة خطورة 9.8) للسيطرة على خوادم ذاتية الاستضافة ونشر أبواب خلفية بين 15 أغسطس و8 سبتمبر 2026. تم إضافة ثغرة CVE-2026-82329 إلى كتالوج KEV في وقت سابق من هذا الشهر.

أفادت شركة Wiz المملوكة لشركة جوجل أن المهاجمين يستغلون هذه الثغرات لتجاوز المصادقة ورفع الامتيازات والحصول على سيطرة إدارية على حالات Artifactory المعرضة للخطر. تشمل الأنشطة بعد الاستغلال إنشاء حسابات إدارية دائمة، ونشر إضافات Groovy ضارة لتنفيذ التعليمات البرمجية، وتثبيت أبواب خلفية مبنية على Rust لتحقيق الاستمرارية.

تم ربط استغلال ثغرة CVE-2026-84869 بثلاث حوادث منفصلة وثقتها Huntress، حيث استغل المهاجمون ScreenConnect لتوزيع حمولة ضارة من VBScript على الأنظمة المتصلة حديثًا.

وصفت ConnectWise الثغرة بأنها "حالة" في عميل ScreenConnect "قد تسمح بنقل الملفات وتنفيذها عبر جلسة عن بعد نشطة دون تصريح أو تأكيد من المضيف في ظروف معينة". لا تؤثر هذه المشكلة على خوادم ScreenConnect.

حثت Huntress المنظمات على التحديث إلى إصدار ScreenConnect 26.6.5، مشيرة إلى أن الثغرة قد تسمح بنقل الملفات وتنفيذها على نظام العميل المضيف، بما في ذلك عبر إجراءات تنفيذ مرتفعة الامتيازات.

جاءت إضافة ثغرتي CVE-2026-67277 وCVE-2026-86060 بعد تقرير من CERT Polska الأسبوع الماضي، حيث لوحظ استغلال مهاجمين مجهولين لثغرتين في MikroTik RouterOS للسيطرة على الأجهزة المعرضة للخطر دون مصادقة. أطلقت وكالة الأمن السيبراني على سلسلة الاستغلال اسم MikroTrick.

يتعين على وكالات الفرع التنفيذي المدني الفيدرالي (FCEB) تصحيح ثغرات RouterOS بحلول 13 سبتمبر 2026، وثغرة ScreenConnect بحلول 14 سبتمبر 2026، وثغرات Artifactory بحلول 25 سبتمبر 2026.