Sikkerhet · 13. september 2026
Også publisert på Português (Brasil), 한국어, 中文, 日本語, Bahasa Indonesia, हिन्दी, Türkçe, Deutsch, Español, Italiano, Nederlands, Svenska, العربية, Polski, Русский
CISA legger til fem aktive utnyttede sikkerhetshull i Artifactory, ScreenConnect og RouterOS i KEV-katalogen
Den amerikanske Cybersecurity and Infrastructure Security Agency (CISA) har lagt til fem sikkerhetshull som påvirker JFrog Artifactory, ConnectWise ScreenConnect og MikroTik RouterOS i sin katalog over kjente utnyttede sårbarheter (KEV), etter rapporter om aktiv utnyttelse i det vilde.
Detaljene om sårbarhetene er som følger:
Som tidligere rapportert av The Hacker News, har angripere blitt observert å kjede to Artifactory-feil sammen med CVE-2026-82329 (CVSS-score: 9,8) for å ta administratorkontroll over selvhostede servere og installere bakdører mellom 15. august og 8. september 2026. CVE-2026-82329 ble lagt til i CISAs KEV-katalog tidligere denne måneden.
«Angriperne kjeder disse sårbarhetene for å omgå autentisering, eskalerer rettigheter og få administratorkontroll over sårbare Artifactory-instanser,» sa Google-eid Wiz. «Observert etter-utnyttelsesaktivitet inkluderer opprettelse av varige administrator-kontoer, distribusjon av skadelige Groovy-plugins for kodekjøring og installasjon av Rust-baserte bakdører for å etablere persistens.»
Utnyttelsen av CVE-2026-84869, på den annen side, har blitt knyttet til en sett med tre uavhengige hendelser dokumentert av Huntress, hvor truslagsaktører misbruker ScreenConnect for å distribuere en skadelig Visual Basic Script (VBScript)-last til nylig tilkoblede systemer.
ConnectWise har beskrevet feilen som en «betingelse» i ScreenConnect-klienten som «kan tillate at filer overføres og utføres gjennom en aktiv fjernsesjon uten autorisasjon eller vertbekreftelse under visse omstendigheter.» Problemet påvirker ikke ScreenConnect-servere.
«Under visse omstendigheter kunne dette muliggjøre overføring og utførelse av filer på vertsklient-systemet, inkludert gjennom hevede utførelseshandlinger,» sa Huntress i en oppdatering, og oppfordret organisasjoner til å oppdatere til ScreenConnect versjon 26.6.5.
CISAs tillegg av CVE-2026-67277 og CVE-2026-86060 følger etter en rapport fra CERT Polska fra forrige uke, hvor de sa at de observerte ukjente truslagsaktører som utnyttet to feil i MikroTik RouterOS for å ta kontroll over sårbare enheter uten autentisering. Cybersikkerhetsbyrået kalte utnyttelseskjeden for MikroTrick.
Federale sivile utøveravdelinger (FCEB) er nødt til å lappe RouterOS-feilene innen 13. september 2026, ScreenConnect-feilen innen 14. september 2026 og Artifactory-feilene innen 25. september 2026.