---
title: संयुक्त राज्य अमेरिका की साइबर सुरक्षा एजेंसी ने पांच सक्रिय रूप से शोषित सुरक्षा दोषों को अपने सूची में जोड़ा
url: https://www.dataloco.com/hi/sayakata-rajaya-amaraka-ka-saibra-sarakashha-ejasa-na-paca-sakaraya-nprpa-sa-shashhata-sarakashha-thashha-ka-apana-saca-ma-jaugdha
published: 2026-09-13T05:27:51+00:00
language: hi
section: सुरक्षा
source: https://thehackernews.com/2026/09/cisa-adds-5-actively-exploited.html
organizations: CISA, JFrog, ConnectWise, MikroTik, Wiz, Huntress
publisher: Dataloco
---

# संयुक्त राज्य अमेरिका की साइबर सुरक्षा एजेंसी ने पांच सक्रिय रूप से शोषित सुरक्षा दोषों को अपने सूची में जोड़ा

संयुक्त राज्य अमेरिका की साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने JFrog Artifactory, ConnectWise ScreenConnect और MikroTik RouterOS को प्रभावित करने वाले पांच सुरक्षा दोषों को अपने ज्ञात शोषित कमजोरियों (KEV) सूची में जोड़ा है। यह कदम वास्तविक दुनिया में सक्रिय शोषण की रिपोर्टों के बाद उठाया गया है।

JFrog Artifactory से जुड़े दो दोषों का शोषण 15 अगस्त और 8 सितंबर 2026 के बीच देखा गया, जिसमें हमलावरों ने स्व-होस्ट किए गए सर्वरों पर प्रशासनिक नियंत्रण हासिल किया और बैकडोर स्थापित किए। Google के स्वामित्व वाली Wiz ने बताया कि हमलावर इन कमजोरियों का उपयोग प्रमाणीकरण को बायपास करने, विशेषाधिकारों को बढ़ाने और प्रशासनिक नियंत्रण प्राप्त करने के लिए करते हैं। शोषण के बाद देखा गया गतिविधि में स्थायी प्रशासक खातों का निर्माण, कोड निष्पादन के लिए दुर्भावनापूर्ण Groovy प्लगइन्स का विस्तार और स्थायित्व स्थापित करने के लिए Rust-आधारित बैकडोर की स्थापना शामिल है।

CVE-2026-84869 का शोषण ScreenConnect के माध्यम से नई जुड़ी प्रणालियों पर दुर्भावनापूर्ण Visual Basic Script (VBScript) पेयलोड वितरित करने से जुड़ा है। ConnectWise ने इस दोष को ScreenConnect क्लाइंट में एक स्थिति के रूप में वर्णित किया है, जो कुछ परिस्थितियों में बिना प्रमाणीकरण या होस्ट पुष्टि के सक्रिय रिमोट सत्र के माध्यम से फाइलों को स्थानांतरित और निष्पादित करने की अनुमति दे सकती है। Huntress ने संगठनों को ScreenConnect संस्करण 26.6.5 पर अपडेट करने की सलाह दी है।

MikroTik RouterOS में दो दोषों, CVE-2026-67277 और CVE-2026-86060, का शोषण CERT Polska की रिपोर्ट के बाद सूची में जोड़ा गया, जिसमें अज्ञात हमलावरों ने प्रमाणीकरण के बिना उपकरणों पर नियंत्रण हासिल किया। संयुक्त राज्य अमेरिका के सैन्य निकायों को RouterOS के दोषों को 13 सितंबर 2026 तक, ScreenConnect के दोष को 14 सितंबर 2026 तक और Artifactory के दोषों को 25 सितंबर 2026 तक पैच करने की आवश्यकता है।

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/cisa-adiciona-cinco-falhas-ativamente-exploradas-ao-catalogo-kev)
- [한국어](https://www.dataloco.com/ko/5)
- [中文](https://www.dataloco.com/zh/story)
- [日本語](https://www.dataloco.com/ja/cisajfrog-artifactoryconnectwise-screenconnectmikrotik-routeros5kev)
- [Bahasa Indonesia](https://www.dataloco.com/id/cisa-tambahkan-5-kerentanan-yang-dieksploitasi-aktif-pada-artifactory-screenconnect-dan-routeros-ke-kev)
