---
title: CISA legger til fem aktive utnyttede sikkerhetshull i Artifactory, ScreenConnect og RouterOS i KEV-katalogen
url: https://www.dataloco.com/no/cisa-legger-til-fem-aktive-utnyttede-sikkerhetshull-i-artifactory-screenconnect-og-routeros-i-kev-katalogen
published: 2026-09-13T08:40:25+00:00
language: no
section: Sikkerhet
source: https://thehackernews.com/2026/09/cisa-adds-5-actively-exploited.html
organizations: CISA, JFrog, ConnectWise, MikroTik
publisher: Dataloco
---

# CISA legger til fem aktive utnyttede sikkerhetshull i Artifactory, ScreenConnect og RouterOS i KEV-katalogen

Den amerikanske Cybersecurity and Infrastructure Security Agency (CISA) har lagt til fem sikkerhetshull som påvirker JFrog Artifactory, ConnectWise ScreenConnect og MikroTik RouterOS i sin katalog over kjente utnyttede sårbarheter (KEV), etter rapporter om aktiv utnyttelse i det vilde.

Detaljene om sårbarhetene er som følger:

Som tidligere rapportert av The Hacker News, har angripere blitt observert å kjede to Artifactory-feil sammen med CVE-2026-82329 (CVSS-score: 9,8) for å ta administratorkontroll over selvhostede servere og installere bakdører mellom 15. august og 8. september 2026. CVE-2026-82329 ble lagt til i CISAs KEV-katalog tidligere denne måneden.

«Angriperne kjeder disse sårbarhetene for å omgå autentisering, eskalerer rettigheter og få administratorkontroll over sårbare Artifactory-instanser,» sa Google-eid Wiz. «Observert etter-utnyttelsesaktivitet inkluderer opprettelse av varige administrator-kontoer, distribusjon av skadelige Groovy-plugins for kodekjøring og installasjon av Rust-baserte bakdører for å etablere persistens.»

Utnyttelsen av CVE-2026-84869, på den annen side, har blitt knyttet til en sett med tre uavhengige hendelser dokumentert av Huntress, hvor truslagsaktører misbruker ScreenConnect for å distribuere en skadelig Visual Basic Script (VBScript)-last til nylig tilkoblede systemer.

ConnectWise har beskrevet feilen som en «betingelse» i ScreenConnect-klienten som «kan tillate at filer overføres og utføres gjennom en aktiv fjernsesjon uten autorisasjon eller vertbekreftelse under visse omstendigheter.» Problemet påvirker ikke ScreenConnect-servere.

«Under visse omstendigheter kunne dette muliggjøre overføring og utførelse av filer på vertsklient-systemet, inkludert gjennom hevede utførelseshandlinger,» sa Huntress i en oppdatering, og oppfordret organisasjoner til å oppdatere til ScreenConnect versjon 26.6.5.

CISAs tillegg av CVE-2026-67277 og CVE-2026-86060 følger etter en rapport fra CERT Polska fra forrige uke, hvor de sa at de observerte ukjente truslagsaktører som utnyttet to feil i MikroTik RouterOS for å ta kontroll over sårbare enheter uten autentisering. Cybersikkerhetsbyrået kalte utnyttelseskjeden for MikroTrick.

Federale sivile utøveravdelinger (FCEB) er nødt til å lappe RouterOS-feilene innen 13. september 2026, ScreenConnect-feilen innen 14. september 2026 og Artifactory-feilene innen 25. september 2026.

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/cisa-adiciona-cinco-falhas-ativamente-exploradas-ao-catalogo-kev)
- [한국어](https://www.dataloco.com/ko/5)
- [中文](https://www.dataloco.com/zh/story)
- [日本語](https://www.dataloco.com/ja/cisajfrog-artifactoryconnectwise-screenconnectmikrotik-routeros5kev)
- [Bahasa Indonesia](https://www.dataloco.com/id/cisa-tambahkan-5-kerentanan-yang-dieksploitasi-aktif-pada-artifactory-screenconnect-dan-routeros-ke-kev)
- [हिन्दी](https://www.dataloco.com/hi/sayakata-rajaya-amaraka-ka-saibra-sarakashha-ejasa-na-paca-sakaraya-nprpa-sa-shashhata-sarakashha-thashha-ka-apana-saca-ma-jaugdha)
- [Türkçe](https://www.dataloco.com/tr/cisa-aktif-olarak-istismar-edilen-bes-guvenlik-acigini-bilinen-istismar-edilen-aciklar-kataloguna-ekledi)
- [Deutsch](https://www.dataloco.com/de/cisa-listet-funf-aktiv-ausgenutzte-sicherheitslucken-in-kev-katalog-auf)
- [Español](https://www.dataloco.com/es/cisa-agrega-cinco-fallas-activas-en-artifactory-screenconnect-y-routeros-a-su-catalogo-kev)
- [Italiano](https://www.dataloco.com/it/cisa-aggiorna-il-catalogo-kev-con-cinque-vulnerabilita-attivamente-sfruttate)
- [Nederlands](https://www.dataloco.com/nl/cisa-voegt-vijf-actief-misbruikte-beveiligingslekken-toe-aan-kev-catalogus)
- [Svenska](https://www.dataloco.com/sv/cisa-lagger-till-fem-aktivt-utnyttjade-sarbarheter-i-katalogen)
- [العربية](https://www.dataloco.com/ar/adaf-khms-thghrat-amny-mstghl-bnshat-al-ktalog-althghrat-almaarof-mn-kbl-okal-alamn-alsybrany-oalbny-althty)
- [Polski](https://www.dataloco.com/pl/cisa-dodaje-piec-aktywnie-eksploatowanych-luk-w-artifactory-screenconnect-i-routeros-do-katalogu-kev)
- [Русский](https://www.dataloco.com/ru/agentstvo-po-kiberbezopasnosti-ssa-dobavilo-piat-aktivno-ekspluatiruemyx-uiazvimostei-v-artifactory-screenconnect-i-routeros-v-katalog-kev)
