Keamanan · 13 September 2026
Juga diterbitkan dalam Português (Brasil), 한국어, 中文, 日本語, हिन्दी
CISA Tambahkan 5 Kerentanan yang Dieksploitasi Aktif pada Artifactory, ScreenConnect, dan RouterOS ke KEV
Badan Keamanan Siber dan Infrastruktur Amerika Serikat (CISA) telah menambahkan lima kerentanan keamanan yang memengaruhi JFrog Artifactory, ConnectWise ScreenConnect, dan MikroTik RouterOS ke katalog Kerentanan yang Diketahui Dieksploitasi (KEV) mereka, menyusul laporan eksploitasi aktif di lapangan.
Rincian kerentanan tersebut adalah sebagai berikut -
Seperti yang sebelumnya dilaporkan oleh The Hacker News, penyerang telah diamati menggabungkan dua bug Artifactory bersama CVE-2026-82329 (skor CVSS: 9,8) untuk mengambil kendali administrator server mandiri dan menyebarkan backdoor antara 15 Agustus dan 8 September 2026. CVE-2026-82329 telah ditambahkan ke katalog KEV CISA awal bulan ini.
"Penyerang menggabungkan kerentanan ini untuk menghindari otentikasi, meningkatkan hak akses, dan mendapatkan kendali administratif atas instance Artifactory yang rentan," kata Wiz yang dimiliki Google. "Aktivitas pasca-eksploitasi yang diamati meliputi pembuatan akun administrator permanen, penyebaran plugin Groovy berbahaya untuk eksekusi kode, dan instalasi backdoor berbasis Rust untuk menetapkan persistensi."
Eksploitasi CVE-2026-84869, di sisi lain, telah dikaitkan dengan serangkaian tiga insiden tidak terkait yang didokumentasikan oleh Huntress di mana pelaku ancaman menyalahgunakan ScreenConnect untuk mendistribusikan payload skrip Visual Basic (VBScript) berbahaya ke sistem yang baru terhubung.
ConnectWise menggambarkan kerentanan tersebut sebagai "kondisi" pada klien ScreenConnect yang "dapat memungkinkan file ditransfer dan dieksekusi melalui sesi remote aktif tanpa otorisasi atau konfirmasi Host dalam situasi tertentu." Masalah ini tidak memengaruhi server ScreenConnect.
"Dalam situasi tertentu, hal ini dapat memungkinkan file ditransfer dan dieksekusi pada sistem klien Host, termasuk melalui tindakan eksekusi yang ditinggikan," kata Huntress dalam pembaruan, mendesak organisasi untuk memperbarui ke versi ScreenConnect 26.6.5.
Penambahan CVE-2026-67277 dan CVE-2026-86060 oleh CISA menyusul laporan dari CERT Polska minggu lalu di mana mereka mengatakan telah mengamati pelaku ancaman yang tidak dikenal mengeksploitasi dua kerentanan di MikroTik RouterOS untuk mengambil alih perangkat yang rentan tanpa otentikasi. Badan keamanan siber menjuluki rantai eksploitasi tersebut MikroTrick.
Lembaga Federal Civilian Executive Branch (FCEB) diwajibkan untuk memperbaiki kerentanan RouterOS pada 13 September 2026, kerentanan ScreenConnect pada 14 September 2026, dan kerentanan Artifactory pada 25 September 2026.