Безопасность · 13 сентября 2026 г.

Агентство по кибербезопасности США добавило пять активно эксплуатируемых уязвимостей в Artifactory, ScreenConnect и RouterOS в каталог KEV

man in black jacket using computer
KeepCoding / Unsplash

Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило пять уязвимостей, затрагивающих JFrog Artifactory, ConnectWise ScreenConnect и MikroTik RouterOS, в свой каталог известных эксплуатируемых уязвимостей (KEV) после сообщений об активной эксплуатации в дикой природе.

Ранее The Hacker News сообщало, что с 15 августа по 8 сентября 2026 года нападавшие использовали две уязвимости Artifactory вместе с CVE-2026-82329 (балл CVSS: 9,8), чтобы получить административный контроль над самохостинговыми серверами и установить бэкдоры. CVE-2026-82329 была добавлена в каталог KEV CISA ранее в этом месяце.

Wiz, принадлежащий Google, заявил: «Нападающие объединяют эти уязвимости, чтобы обойти аутентификацию, повысить привилегии и получить административный контроль над уязвимыми экземплярами Artifactory». «Наблюдаемая постэксплуатационная активность включает создание постоянных административных учётных записей, развертывание злонамеренных плагинов Groovy для выполнения кода и установку бэкдоров на основе Rust для обеспечения устойчивости».

Эксплуатация CVE-2026-84869, с другой стороны, была связана с тремя не связанными между собой инцидентами, задокументированными Huntress, в которых угрозы использовали ScreenConnect для распространения злонамеренного кода VBScript на недавно подключённые системы.

ConnectWise описал уязвимость как «условие» в клиенте ScreenConnect, которое «может позволить передачу и выполнение файлов через активную удалённую сессию без авторизации или подтверждения хоста при определённых обстоятельствах». Проблема не затрагивает серверы ScreenConnect.

Huntress в обновлении призвал организации обновиться до версии ScreenConnect 26.6.5, заявив: «При определённых обстоятельствах это может позволить передачу файлов на систему хоста и их выполнение, в том числе через действия с повышенными привилегиями».

Добавление CISA CVE-2026-67277 и CVE-2026-86060 последовало за отчётом CERT Polska на прошлой неделе, в котором он сообщил, что наблюдал, как неизвестные угрозы эксплуатируют две уязвимости в MikroTik RouterOS, чтобы захватить контроль над уязвимыми устройствами без аутентификации. Агентство по кибербезопасности назвало цепочку эксплуатации MikroTrick.

Федеральные гражданские исполнительные ведомства (FCEB) обязаны устранить уязвимости RouterOS к 13 сентября 2026 года, уязвимость ScreenConnect к 14 сентября 2026 года и уязвимости Artifactory к 25 сентября 2026 года.