सुरक्षा · 13 सितम्बर 2026
इन भाषाओं में भी प्रकाशित Português (Brasil), 한국어, 中文, 日本語, Bahasa Indonesia
संयुक्त राज्य अमेरिका की साइबर सुरक्षा एजेंसी ने पांच सक्रिय रूप से शोषित सुरक्षा दोषों को अपने सूची में जोड़ा
संयुक्त राज्य अमेरिका की साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने JFrog Artifactory, ConnectWise ScreenConnect और MikroTik RouterOS को प्रभावित करने वाले पांच सुरक्षा दोषों को अपने ज्ञात शोषित कमजोरियों (KEV) सूची में जोड़ा है। यह कदम वास्तविक दुनिया में सक्रिय शोषण की रिपोर्टों के बाद उठाया गया है।
JFrog Artifactory से जुड़े दो दोषों का शोषण 15 अगस्त और 8 सितंबर 2026 के बीच देखा गया, जिसमें हमलावरों ने स्व-होस्ट किए गए सर्वरों पर प्रशासनिक नियंत्रण हासिल किया और बैकडोर स्थापित किए। Google के स्वामित्व वाली Wiz ने बताया कि हमलावर इन कमजोरियों का उपयोग प्रमाणीकरण को बायपास करने, विशेषाधिकारों को बढ़ाने और प्रशासनिक नियंत्रण प्राप्त करने के लिए करते हैं। शोषण के बाद देखा गया गतिविधि में स्थायी प्रशासक खातों का निर्माण, कोड निष्पादन के लिए दुर्भावनापूर्ण Groovy प्लगइन्स का विस्तार और स्थायित्व स्थापित करने के लिए Rust-आधारित बैकडोर की स्थापना शामिल है।
CVE-2026-84869 का शोषण ScreenConnect के माध्यम से नई जुड़ी प्रणालियों पर दुर्भावनापूर्ण Visual Basic Script (VBScript) पेयलोड वितरित करने से जुड़ा है। ConnectWise ने इस दोष को ScreenConnect क्लाइंट में एक स्थिति के रूप में वर्णित किया है, जो कुछ परिस्थितियों में बिना प्रमाणीकरण या होस्ट पुष्टि के सक्रिय रिमोट सत्र के माध्यम से फाइलों को स्थानांतरित और निष्पादित करने की अनुमति दे सकती है। Huntress ने संगठनों को ScreenConnect संस्करण 26.6.5 पर अपडेट करने की सलाह दी है।
MikroTik RouterOS में दो दोषों, CVE-2026-67277 और CVE-2026-86060, का शोषण CERT Polska की रिपोर्ट के बाद सूची में जोड़ा गया, जिसमें अज्ञात हमलावरों ने प्रमाणीकरण के बिना उपकरणों पर नियंत्रण हासिल किया। संयुक्त राज्य अमेरिका के सैन्य निकायों को RouterOS के दोषों को 13 सितंबर 2026 तक, ScreenConnect के दोष को 14 सितंबर 2026 तक और Artifactory के दोषों को 25 सितंबर 2026 तक पैच करने की आवश्यकता है।