Безопасность · 13 сентября 2026 г.
Также опубликовано на Português (Brasil), 한국어, 中文, 日本語, Bahasa Indonesia, हिन्दी, Türkçe, Deutsch, Español, Italiano, Nederlands, Svenska, العربية, Norsk, Polski
Агентство по кибербезопасности США добавило пять активно эксплуатируемых уязвимостей в Artifactory, ScreenConnect и RouterOS в каталог KEV
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило пять уязвимостей, затрагивающих JFrog Artifactory, ConnectWise ScreenConnect и MikroTik RouterOS, в свой каталог известных эксплуатируемых уязвимостей (KEV) после сообщений об активной эксплуатации в дикой природе.
Ранее The Hacker News сообщало, что с 15 августа по 8 сентября 2026 года нападавшие использовали две уязвимости Artifactory вместе с CVE-2026-82329 (балл CVSS: 9,8), чтобы получить административный контроль над самохостинговыми серверами и установить бэкдоры. CVE-2026-82329 была добавлена в каталог KEV CISA ранее в этом месяце.
Wiz, принадлежащий Google, заявил: «Нападающие объединяют эти уязвимости, чтобы обойти аутентификацию, повысить привилегии и получить административный контроль над уязвимыми экземплярами Artifactory». «Наблюдаемая постэксплуатационная активность включает создание постоянных административных учётных записей, развертывание злонамеренных плагинов Groovy для выполнения кода и установку бэкдоров на основе Rust для обеспечения устойчивости».
Эксплуатация CVE-2026-84869, с другой стороны, была связана с тремя не связанными между собой инцидентами, задокументированными Huntress, в которых угрозы использовали ScreenConnect для распространения злонамеренного кода VBScript на недавно подключённые системы.
ConnectWise описал уязвимость как «условие» в клиенте ScreenConnect, которое «может позволить передачу и выполнение файлов через активную удалённую сессию без авторизации или подтверждения хоста при определённых обстоятельствах». Проблема не затрагивает серверы ScreenConnect.
Huntress в обновлении призвал организации обновиться до версии ScreenConnect 26.6.5, заявив: «При определённых обстоятельствах это может позволить передачу файлов на систему хоста и их выполнение, в том числе через действия с повышенными привилегиями».
Добавление CISA CVE-2026-67277 и CVE-2026-86060 последовало за отчётом CERT Polska на прошлой неделе, в котором он сообщил, что наблюдал, как неизвестные угрозы эксплуатируют две уязвимости в MikroTik RouterOS, чтобы захватить контроль над уязвимыми устройствами без аутентификации. Агентство по кибербезопасности назвало цепочку эксплуатации MikroTrick.
Федеральные гражданские исполнительные ведомства (FCEB) обязаны устранить уязвимости RouterOS к 13 сентября 2026 года, уязвимость ScreenConnect к 14 сентября 2026 года и уязвимости Artifactory к 25 сентября 2026 года.