---
title: CISA lägger till fem aktivt utnyttjade sårbarheter i katalogen
url: https://www.dataloco.com/sv/cisa-lagger-till-fem-aktivt-utnyttjade-sarbarheter-i-katalogen
published: 2026-09-13T07:37:18+00:00
language: sv
section: Säkerhet
source: https://thehackernews.com/2026/09/cisa-adds-5-actively-exploited.html
organizations: CISA, JFrog, ConnectWise, MikroTik, Wiz, Huntress
publisher: Dataloco
---

# CISA lägger till fem aktivt utnyttjade sårbarheter i katalogen

Den amerikanska byrån för cybersäkerhet och infrastruktur, CISA, har lägt till fem säkerhetssårbarheter i sin katalog över kända utnyttjade sårbarheter. Sårbarheterna påverkar JFrog Artifactory, ConnectWise ScreenConnect och MikroTik RouterOS. Tillägget sker efter rapporter om aktivt utnyttjande i praktiken.

Två sårbarheter i JFrog Artifactory har observerats utnyttjas tillsammans med en tredje sårbarhet för att ta administratörskontroll över självhostade servrar. Angripare har kunnat installera bakdörrar mellan den 15 augusti och den 8 september 2026. Aktiviteten innefattar skapandet av permanenta administratörskonton, utnyttjande av skadliga plugin för kodexekvering samt installation av bakdörrar för att upprätthålla åtkomst.

En sårbarhet i ConnectWise ScreenConnect har kopplats till tre orelaterade incidenter. Hotaktörer har utnyttjat sårbarheten för att distribuera en skadlig skriptfil till nyligen anslutna system. Byrån beskriver problemet som ett tillstånd i klienten som kan tillåta filöverföring och exekvering utan behörighet eller bekräftelse från värdsystemet under vissa omständigheter. Servrar påverkas inte av felet.

Två sårbarheter i MikroTik RouterOS har utnyttjats för att ta kontroll över utsatta enheter utan autentisering. En säkerhetsbyrå i Polen rapporterade om utnyttjandet och döpte utnyttjandekedjan till MikroTrick. Federala myndigheter i den civila exekutivgrenen krävs att laga sårbarheterna i RouterOS senast den 13 september 2026, sårbarheten i ScreenConnect senast den 14 september 2026 och sårbarheterna i Artifactory senast den 25 september 2026.

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/cisa-adiciona-cinco-falhas-ativamente-exploradas-ao-catalogo-kev)
- [한국어](https://www.dataloco.com/ko/5)
- [中文](https://www.dataloco.com/zh/story)
- [日本語](https://www.dataloco.com/ja/cisajfrog-artifactoryconnectwise-screenconnectmikrotik-routeros5kev)
- [Bahasa Indonesia](https://www.dataloco.com/id/cisa-tambahkan-5-kerentanan-yang-dieksploitasi-aktif-pada-artifactory-screenconnect-dan-routeros-ke-kev)
- [हिन्दी](https://www.dataloco.com/hi/sayakata-rajaya-amaraka-ka-saibra-sarakashha-ejasa-na-paca-sakaraya-nprpa-sa-shashhata-sarakashha-thashha-ka-apana-saca-ma-jaugdha)
- [Türkçe](https://www.dataloco.com/tr/cisa-aktif-olarak-istismar-edilen-bes-guvenlik-acigini-bilinen-istismar-edilen-aciklar-kataloguna-ekledi)
- [Deutsch](https://www.dataloco.com/de/cisa-listet-funf-aktiv-ausgenutzte-sicherheitslucken-in-kev-katalog-auf)
- [Español](https://www.dataloco.com/es/cisa-agrega-cinco-fallas-activas-en-artifactory-screenconnect-y-routeros-a-su-catalogo-kev)
- [Italiano](https://www.dataloco.com/it/cisa-aggiorna-il-catalogo-kev-con-cinque-vulnerabilita-attivamente-sfruttate)
- [Nederlands](https://www.dataloco.com/nl/cisa-voegt-vijf-actief-misbruikte-beveiligingslekken-toe-aan-kev-catalogus)
- [العربية](https://www.dataloco.com/ar/adaf-khms-thghrat-amny-mstghl-bnshat-al-ktalog-althghrat-almaarof-mn-kbl-okal-alamn-alsybrany-oalbny-althty)
- [Norsk](https://www.dataloco.com/no/cisa-legger-til-fem-aktive-utnyttede-sikkerhetshull-i-artifactory-screenconnect-og-routeros-i-kev-katalogen)
- [Polski](https://www.dataloco.com/pl/cisa-dodaje-piec-aktywnie-eksploatowanych-luk-w-artifactory-screenconnect-i-routeros-do-katalogu-kev)
- [Русский](https://www.dataloco.com/ru/agentstvo-po-kiberbezopasnosti-ssa-dobavilo-piat-aktivno-ekspluatiruemyx-uiazvimostei-v-artifactory-screenconnect-i-routeros-v-katalog-kev)
