安全 · 2026年9月13日

美国网络安全机构将五个活跃利用漏洞列入已知被利用漏洞目录

silver iMac, Apple Magic Keyboard, and Apple Magic Mouse
Amy Hirschi / Unsplash

美国网络安全和基础设施安全局已将影响 JFrog Artifactory、ConnectWise ScreenConnect 和 MikroTik RouterOS 的五个安全漏洞列入其已知被利用漏洞目录。这一决定是基于关于这些漏洞在野外被活跃利用的报告。

针对 JFrog Artifactory 的漏洞利用涉及攻击者将两个漏洞与编号为 CVE-2026-82329 的漏洞串联使用。该漏洞的通用漏洞评分系统得分为 9.8。攻击者借此在 2026 年 8 月 15 日至 9 月 8 日期间获取自托管服务器的管理员控制权并部署后门。Wiz 公司指出,攻击者通过串联这些漏洞来绕过身份验证、提升权限并获取控制权。观察到的后续活动包括创建持久管理员账户、部署用于代码执行的恶意 Groovy 插件以及安装基于 Rust 的后门以建立持久性。

编号为 CVE-2026-84869 的漏洞利用与 Huntress 记录的三起无关事件有关。在这些事件中,威胁行为者滥用 ScreenConnect 向新连接的系统分发恶意 Visual Basic 脚本载荷。ConnectWise 将该缺陷描述为客户端中的“条件”,在特定情况下可能允许文件通过活跃的远程会话传输并执行,而无需授权或主机确认。该问题不影响 ScreenConnect 服务器。Huntress 建议组织更新至 ScreenConnect 26.6.5 版本。

美国网络安全和基础设施安全局将编号为 CVE-2026-67277 和 CVE-2026-86060 的漏洞列入目录,紧随波兰计算机应急响应小组上周的报告。该小组称观察到未知威胁行为者利用 MikroTik RouterOS 中的两个漏洞,在无需身份验证的情况下夺取易受攻击设备的控制权。该机构将此利用链命名为 MikroTrick。联邦文职行政部门机构被要求分别在 2026 年 9 月 13 日、9 月 14 日和 9 月 25 日前修补 RouterOS、ScreenConnect 和 Artifactory 的漏洞。