---
title: Агентство по кибербезопасности США добавило пять активно эксплуатируемых уязвимостей в Artifactory, ScreenConnect и RouterOS в каталог KEV
url: https://www.dataloco.com/ru/agentstvo-po-kiberbezopasnosti-ssa-dobavilo-piat-aktivno-ekspluatiruemyx-uiazvimostei-v-artifactory-screenconnect-i-routeros-v-katalog-kev
published: 2026-09-13T08:44:36+00:00
language: ru
section: Безопасность
source: https://thehackernews.com/2026/09/cisa-adds-5-actively-exploited.html
organizations: CISA, JFrog, ConnectWise, MikroTik, Google, Huntress
publisher: Dataloco
---

# Агентство по кибербезопасности США добавило пять активно эксплуатируемых уязвимостей в Artifactory, ScreenConnect и RouterOS в каталог KEV

Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило пять уязвимостей, затрагивающих JFrog Artifactory, ConnectWise ScreenConnect и MikroTik RouterOS, в свой каталог известных эксплуатируемых уязвимостей (KEV) после сообщений об активной эксплуатации в дикой природе.

Ранее The Hacker News сообщало, что с 15 августа по 8 сентября 2026 года нападавшие использовали две уязвимости Artifactory вместе с CVE-2026-82329 (балл CVSS: 9,8), чтобы получить административный контроль над самохостинговыми серверами и установить бэкдоры. CVE-2026-82329 была добавлена в каталог KEV CISA ранее в этом месяце.

Wiz, принадлежащий Google, заявил: «Нападающие объединяют эти уязвимости, чтобы обойти аутентификацию, повысить привилегии и получить административный контроль над уязвимыми экземплярами Artifactory». «Наблюдаемая постэксплуатационная активность включает создание постоянных административных учётных записей, развертывание злонамеренных плагинов Groovy для выполнения кода и установку бэкдоров на основе Rust для обеспечения устойчивости».

Эксплуатация CVE-2026-84869, с другой стороны, была связана с тремя не связанными между собой инцидентами, задокументированными Huntress, в которых угрозы использовали ScreenConnect для распространения злонамеренного кода VBScript на недавно подключённые системы.

ConnectWise описал уязвимость как «условие» в клиенте ScreenConnect, которое «может позволить передачу и выполнение файлов через активную удалённую сессию без авторизации или подтверждения хоста при определённых обстоятельствах». Проблема не затрагивает серверы ScreenConnect.

Huntress в обновлении призвал организации обновиться до версии ScreenConnect 26.6.5, заявив: «При определённых обстоятельствах это может позволить передачу файлов на систему хоста и их выполнение, в том числе через действия с повышенными привилегиями».

Добавление CISA CVE-2026-67277 и CVE-2026-86060 последовало за отчётом CERT Polska на прошлой неделе, в котором он сообщил, что наблюдал, как неизвестные угрозы эксплуатируют две уязвимости в MikroTik RouterOS, чтобы захватить контроль над уязвимыми устройствами без аутентификации. Агентство по кибербезопасности назвало цепочку эксплуатации MikroTrick.

Федеральные гражданские исполнительные ведомства (FCEB) обязаны устранить уязвимости RouterOS к 13 сентября 2026 года, уязвимость ScreenConnect к 14 сентября 2026 года и уязвимости Artifactory к 25 сентября 2026 года.

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/cisa-adiciona-cinco-falhas-ativamente-exploradas-ao-catalogo-kev)
- [한국어](https://www.dataloco.com/ko/5)
- [中文](https://www.dataloco.com/zh/story)
- [日本語](https://www.dataloco.com/ja/cisajfrog-artifactoryconnectwise-screenconnectmikrotik-routeros5kev)
- [Bahasa Indonesia](https://www.dataloco.com/id/cisa-tambahkan-5-kerentanan-yang-dieksploitasi-aktif-pada-artifactory-screenconnect-dan-routeros-ke-kev)
- [हिन्दी](https://www.dataloco.com/hi/sayakata-rajaya-amaraka-ka-saibra-sarakashha-ejasa-na-paca-sakaraya-nprpa-sa-shashhata-sarakashha-thashha-ka-apana-saca-ma-jaugdha)
- [Türkçe](https://www.dataloco.com/tr/cisa-aktif-olarak-istismar-edilen-bes-guvenlik-acigini-bilinen-istismar-edilen-aciklar-kataloguna-ekledi)
- [Deutsch](https://www.dataloco.com/de/cisa-listet-funf-aktiv-ausgenutzte-sicherheitslucken-in-kev-katalog-auf)
- [Español](https://www.dataloco.com/es/cisa-agrega-cinco-fallas-activas-en-artifactory-screenconnect-y-routeros-a-su-catalogo-kev)
- [Italiano](https://www.dataloco.com/it/cisa-aggiorna-il-catalogo-kev-con-cinque-vulnerabilita-attivamente-sfruttate)
- [Nederlands](https://www.dataloco.com/nl/cisa-voegt-vijf-actief-misbruikte-beveiligingslekken-toe-aan-kev-catalogus)
- [Svenska](https://www.dataloco.com/sv/cisa-lagger-till-fem-aktivt-utnyttjade-sarbarheter-i-katalogen)
- [العربية](https://www.dataloco.com/ar/adaf-khms-thghrat-amny-mstghl-bnshat-al-ktalog-althghrat-almaarof-mn-kbl-okal-alamn-alsybrany-oalbny-althty)
- [Norsk](https://www.dataloco.com/no/cisa-legger-til-fem-aktive-utnyttede-sikkerhetshull-i-artifactory-screenconnect-og-routeros-i-kev-katalogen)
- [Polski](https://www.dataloco.com/pl/cisa-dodaje-piec-aktywnie-eksploatowanych-luk-w-artifactory-screenconnect-i-routeros-do-katalogu-kev)
