---
title: CISA voegt vijf actief misbruikte beveiligingslekken toe aan KEV-catalogus
url: https://www.dataloco.com/nl/cisa-voegt-vijf-actief-misbruikte-beveiligingslekken-toe-aan-kev-catalogus
published: 2026-09-13T07:36:53+00:00
language: nl
section: Beveiliging
source: https://thehackernews.com/2026/09/cisa-adds-5-actively-exploited.html
organizations: CISA, JFrog, ConnectWise, MikroTik, Wiz, Huntress
publisher: Dataloco
---

# CISA voegt vijf actief misbruikte beveiligingslekken toe aan KEV-catalogus

Het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft vijf beveiligingslekken toegevoegd aan zijn Known Exploited Vulnerabilities (KEV) catalogus. Deze lekken treffen JFrog Artifactory, ConnectWise ScreenConnect en MikroTik RouterOS, na meldingen van actieve uitbuiting in het wild.

Twee van de lekken in Artifactory werden gekoppeld aan CVE-2026-82329 (CVSS-score: 9,8). Aanvallers gebruikten deze combinatie om beheerdersrechten te verkrijgen op zelfgehoste servers en backdoors te installeren tussen 15 augustus en 8 september 2026. CVE-2026-82329 werd eerder deze maand al aan de KEV-catalogus toegevoegd.

Wiz, een bedrijf dat in handen is van Google, waarschuwde dat aanvallers deze lekken ketenen om authenticatie te omzeilen, bevoegdheden te verhogen en administratieve controle te verkrijgen over kwetsbare Artifactory-instanties. Na de aanval werden persistente beheerdersaccounts aangemaakt, kwaadaardige Groovy-plug-ins geïnstalleerd voor code-uitvoering en Rust-gebaseerde backdoors geplaatst om persistentie te waarborgen.

Een ander lek, CVE-2026-84869, werd gelinkt aan drie afzonderlijke incidenten gedocumenteerd door Huntress. In deze gevallen misbruikten aanvallers ScreenConnect om een kwaadaardige Visual Basic Script (VBScript)-payload te verspreiden naar nieuw aangesloten systemen.

ConnectWise beschreef het lek als een 'conditie' in de ScreenConnect-client die 'onder bepaalde omstandigheden het overbrengen en uitvoeren van bestanden via een actieve externe sessie mogelijk maakt, zonder autorisatie of bevestiging van de host'. De ScreenConnect-servers zijn niet getroffen.

Huntress benadrukte dat dit lek bestanden kan overbrengen en uitvoeren op het hostsysteem, inclusief via verhoogde uitvoeringsacties. Organisaties worden opgeroepen om te updaten naar ScreenConnect versie 26.6.5.

CISA voegde ook CVE-2026-67277 en CVE-2020-86060 toe na een rapport van CERT Polska. Hierin werd gemeld dat onbekende aanvallers twee lekken in MikroTik RouterOS misbruikten om controle te verkrijgen over kwetsbare apparaten zonder authenticatie. CISA doopte deze aanvalsketen MikroTrick.

Federale burgeruitvoerende tak (FCEB)-agentschappen moeten de RouterOS-lekken voor 13 september 2026, het ScreenConnect-lek voor 14 september 2026 en de Artifactory-lekken voor 25 september 2026 oplossen.

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/cisa-adiciona-cinco-falhas-ativamente-exploradas-ao-catalogo-kev)
- [한국어](https://www.dataloco.com/ko/5)
- [中文](https://www.dataloco.com/zh/story)
- [日本語](https://www.dataloco.com/ja/cisajfrog-artifactoryconnectwise-screenconnectmikrotik-routeros5kev)
- [Bahasa Indonesia](https://www.dataloco.com/id/cisa-tambahkan-5-kerentanan-yang-dieksploitasi-aktif-pada-artifactory-screenconnect-dan-routeros-ke-kev)
- [हिन्दी](https://www.dataloco.com/hi/sayakata-rajaya-amaraka-ka-saibra-sarakashha-ejasa-na-paca-sakaraya-nprpa-sa-shashhata-sarakashha-thashha-ka-apana-saca-ma-jaugdha)
- [Türkçe](https://www.dataloco.com/tr/cisa-aktif-olarak-istismar-edilen-bes-guvenlik-acigini-bilinen-istismar-edilen-aciklar-kataloguna-ekledi)
- [Deutsch](https://www.dataloco.com/de/cisa-listet-funf-aktiv-ausgenutzte-sicherheitslucken-in-kev-katalog-auf)
- [Español](https://www.dataloco.com/es/cisa-agrega-cinco-fallas-activas-en-artifactory-screenconnect-y-routeros-a-su-catalogo-kev)
- [Italiano](https://www.dataloco.com/it/cisa-aggiorna-il-catalogo-kev-con-cinque-vulnerabilita-attivamente-sfruttate)
- [Svenska](https://www.dataloco.com/sv/cisa-lagger-till-fem-aktivt-utnyttjade-sarbarheter-i-katalogen)
- [العربية](https://www.dataloco.com/ar/adaf-khms-thghrat-amny-mstghl-bnshat-al-ktalog-althghrat-almaarof-mn-kbl-okal-alamn-alsybrany-oalbny-althty)
