सुरक्षा · 13 सितम्बर 2026

इन भाषाओं में भी प्रकाशित Português (Brasil), 한국어, 中文, 日本語, Bahasa Indonesia

संयुक्त राज्य अमेरिका की साइबर सुरक्षा एजेंसी ने पांच सक्रिय रूप से शोषित सुरक्षा दोषों को अपने सूची में जोड़ा

padlock on laptop with light trails
FlyD / Unsplash

संयुक्त राज्य अमेरिका की साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने JFrog Artifactory, ConnectWise ScreenConnect और MikroTik RouterOS को प्रभावित करने वाले पांच सुरक्षा दोषों को अपने ज्ञात शोषित कमजोरियों (KEV) सूची में जोड़ा है। यह कदम वास्तविक दुनिया में सक्रिय शोषण की रिपोर्टों के बाद उठाया गया है।

JFrog Artifactory से जुड़े दो दोषों का शोषण 15 अगस्त और 8 सितंबर 2026 के बीच देखा गया, जिसमें हमलावरों ने स्व-होस्ट किए गए सर्वरों पर प्रशासनिक नियंत्रण हासिल किया और बैकडोर स्थापित किए। Google के स्वामित्व वाली Wiz ने बताया कि हमलावर इन कमजोरियों का उपयोग प्रमाणीकरण को बायपास करने, विशेषाधिकारों को बढ़ाने और प्रशासनिक नियंत्रण प्राप्त करने के लिए करते हैं। शोषण के बाद देखा गया गतिविधि में स्थायी प्रशासक खातों का निर्माण, कोड निष्पादन के लिए दुर्भावनापूर्ण Groovy प्लगइन्स का विस्तार और स्थायित्व स्थापित करने के लिए Rust-आधारित बैकडोर की स्थापना शामिल है।

CVE-2026-84869 का शोषण ScreenConnect के माध्यम से नई जुड़ी प्रणालियों पर दुर्भावनापूर्ण Visual Basic Script (VBScript) पेयलोड वितरित करने से जुड़ा है। ConnectWise ने इस दोष को ScreenConnect क्लाइंट में एक स्थिति के रूप में वर्णित किया है, जो कुछ परिस्थितियों में बिना प्रमाणीकरण या होस्ट पुष्टि के सक्रिय रिमोट सत्र के माध्यम से फाइलों को स्थानांतरित और निष्पादित करने की अनुमति दे सकती है। Huntress ने संगठनों को ScreenConnect संस्करण 26.6.5 पर अपडेट करने की सलाह दी है।

MikroTik RouterOS में दो दोषों, CVE-2026-67277 और CVE-2026-86060, का शोषण CERT Polska की रिपोर्ट के बाद सूची में जोड़ा गया, जिसमें अज्ञात हमलावरों ने प्रमाणीकरण के बिना उपकरणों पर नियंत्रण हासिल किया। संयुक्त राज्य अमेरिका के सैन्य निकायों को RouterOS के दोषों को 13 सितंबर 2026 तक, ScreenConnect के दोष को 14 सितंबर 2026 तक और Artifactory के दोषों को 25 सितंबर 2026 तक पैच करने की आवश्यकता है।