---
title: 美国网络安全机构将五个活跃利用漏洞列入已知被利用漏洞目录
url: https://www.dataloco.com/zh/story
published: 2026-09-13T01:25:39+00:00
language: zh
section: 安全
source: https://thehackernews.com/2026/09/cisa-adds-5-actively-exploited.html
organizations: CISA, JFrog, ConnectWise, MikroTik, Wiz, Huntress
publisher: Dataloco
---

# 美国网络安全机构将五个活跃利用漏洞列入已知被利用漏洞目录

美国网络安全和基础设施安全局已将影响 JFrog Artifactory、ConnectWise ScreenConnect 和 MikroTik RouterOS 的五个安全漏洞列入其已知被利用漏洞目录。这一决定是基于关于这些漏洞在野外被活跃利用的报告。

针对 JFrog Artifactory 的漏洞利用涉及攻击者将两个漏洞与编号为 CVE-2026-82329 的漏洞串联使用。该漏洞的通用漏洞评分系统得分为 9.8。攻击者借此在 2026 年 8 月 15 日至 9 月 8 日期间获取自托管服务器的管理员控制权并部署后门。Wiz 公司指出，攻击者通过串联这些漏洞来绕过身份验证、提升权限并获取控制权。观察到的后续活动包括创建持久管理员账户、部署用于代码执行的恶意 Groovy 插件以及安装基于 Rust 的后门以建立持久性。

编号为 CVE-2026-84869 的漏洞利用与 Huntress 记录的三起无关事件有关。在这些事件中，威胁行为者滥用 ScreenConnect 向新连接的系统分发恶意 Visual Basic 脚本载荷。ConnectWise 将该缺陷描述为客户端中的“条件”，在特定情况下可能允许文件通过活跃的远程会话传输并执行，而无需授权或主机确认。该问题不影响 ScreenConnect 服务器。Huntress 建议组织更新至 ScreenConnect 26.6.5 版本。

美国网络安全和基础设施安全局将编号为 CVE-2026-67277 和 CVE-2026-86060 的漏洞列入目录，紧随波兰计算机应急响应小组上周的报告。该小组称观察到未知威胁行为者利用 MikroTik RouterOS 中的两个漏洞，在无需身份验证的情况下夺取易受攻击设备的控制权。该机构将此利用链命名为 MikroTrick。联邦文职行政部门机构被要求分别在 2026 年 9 月 13 日、9 月 14 日和 9 月 25 日前修补 RouterOS、ScreenConnect 和 Artifactory 的漏洞。

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/cisa-adiciona-cinco-falhas-ativamente-exploradas-ao-catalogo-kev)
- [한국어](https://www.dataloco.com/ko/5)
- [日本語](https://www.dataloco.com/ja/cisajfrog-artifactoryconnectwise-screenconnectmikrotik-routeros5kev)
- [Bahasa Indonesia](https://www.dataloco.com/id/cisa-tambahkan-5-kerentanan-yang-dieksploitasi-aktif-pada-artifactory-screenconnect-dan-routeros-ke-kev)
- [हिन्दी](https://www.dataloco.com/hi/sayakata-rajaya-amaraka-ka-saibra-sarakashha-ejasa-na-paca-sakaraya-nprpa-sa-shashhata-sarakashha-thashha-ka-apana-saca-ma-jaugdha)
