Säkerhet · 13 september 2026
Även publicerad på Português (Brasil), 한국어, 中文, 日本語, Bahasa Indonesia, हिन्दी, Türkçe, Deutsch, Español, Italiano, Nederlands, العربية, Norsk, Polski, Русский
CISA lägger till fem aktivt utnyttjade sårbarheter i katalogen
Den amerikanska byrån för cybersäkerhet och infrastruktur, CISA, har lägt till fem säkerhetssårbarheter i sin katalog över kända utnyttjade sårbarheter. Sårbarheterna påverkar JFrog Artifactory, ConnectWise ScreenConnect och MikroTik RouterOS. Tillägget sker efter rapporter om aktivt utnyttjande i praktiken.
Två sårbarheter i JFrog Artifactory har observerats utnyttjas tillsammans med en tredje sårbarhet för att ta administratörskontroll över självhostade servrar. Angripare har kunnat installera bakdörrar mellan den 15 augusti och den 8 september 2026. Aktiviteten innefattar skapandet av permanenta administratörskonton, utnyttjande av skadliga plugin för kodexekvering samt installation av bakdörrar för att upprätthålla åtkomst.
En sårbarhet i ConnectWise ScreenConnect har kopplats till tre orelaterade incidenter. Hotaktörer har utnyttjat sårbarheten för att distribuera en skadlig skriptfil till nyligen anslutna system. Byrån beskriver problemet som ett tillstånd i klienten som kan tillåta filöverföring och exekvering utan behörighet eller bekräftelse från värdsystemet under vissa omständigheter. Servrar påverkas inte av felet.
Två sårbarheter i MikroTik RouterOS har utnyttjats för att ta kontroll över utsatta enheter utan autentisering. En säkerhetsbyrå i Polen rapporterade om utnyttjandet och döpte utnyttjandekedjan till MikroTrick. Federala myndigheter i den civila exekutivgrenen krävs att laga sårbarheterna i RouterOS senast den 13 september 2026, sårbarheten i ScreenConnect senast den 14 september 2026 och sårbarheterna i Artifactory senast den 25 september 2026.