Басты бетке

CISA Artifactory, ScreenConnect және RouterOS-тың бес осалдығын KEV каталогына енгізді

2 мин
CISA Artifactory, ScreenConnect және RouterOS-тың бес осалдығын KEV каталогына енгізді

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

АҚШ Киберқауіпсіздік агенттігі (CISA) JFrog Artifactory, ConnectWise ScreenConnect және MikroTik RouterOS-тағы бес белсенді пайдаланылып жатқан осалдықты белгілі пайдаланылатын осалдықтар (KEV) каталогына қосты. Шешім 2026 жылғы 15 тамыз бен 8 қыркүйек аралығында серверлерді басып алу және бэкдор орнату үшін осалдықтар пайдаланылған тіркелген шабуылдардан кейін қабылданды. Сондай-ақ осы айда каталогқа CVE-2026-82329 қосылды.

Негізгі фактілер

  • CISA 2026 жылғы 12 қыркүйекте белгілі пайдаланылатын осалдықтар каталогына бес осалдықты қосты.
  • Қосылған осалдықтар JFrog Artifactory, ConnectWise ScreenConnect және MikroTik RouterOS-қа әсер етеді.
  • Шабуылдаушылар 2026 жылғы 15 тамыз бен 8 қыркүйек аралығында әкімші бақылауын алу және бэкдор орнату үшін Artifactory-дың екі осалдығын CVE-2026-82329-бен біріктірді.
  • ScreenConnect-тегі CVE-2026-84869 CVSS 9,9 бағасына ие және авторизациясыз файлдарды жіберуге және орындауға мүмкіндік береді.
  • Wiz тұрақты әкімші тіркелгілерін жасау және Rust-та бэкдор орнатуды қоса алғанда, постэксплуатациялық белсенділікті тіркеді.

Осалдықтардың егжей-тегжейлері

JFrog Artifactory-дағы CVE-2026-42016 CVSS 8,1 бағасына ие және дұрыс емес авторизация салдарынан артықшылықтарды арттыруға мүмкіндік береді. JFrog Artifactory-дағы CVE-2026-42018 CVSS 7,5 бағасына ие және анонимді пайдаланушының ішкі токенін аутентификацияланбаған шақырушыға қайтаруы мүмкін. ConnectWise ScreenConnect-тегі CVE-2026-84869 CVSS 9,9 бағасына ие және белсенді қашықтағы сессия арқылы авторизациясыз файлдарды жіберуге және орындауға мүмкіндік береді. MikroTik RouterOS-тағы CVE-2026-67277 CVSS 8,8 бағасына ие және btest қызметінде ядро жадының ашылуына және қызмет көрсетуден бас тартуға әкелуі мүмкін. MikroTik RouterOS-тағы CVE-2026-86060 CVSS 9,2 бағасына ие және артықшылықтарды арттыру үшін RouterOS сенімді маска саясатын өзгертуге мүмкіндік береді.

Эксплуатациялық белсенділік

Шабуылдаушылар 2026 жылғы 15 тамыз бен 8 қыркүйек аралығында өздігінен орналастырылған серверлерге әкімші бақылауын алу және бэкдор орнату үшін Artifactory-дың екі осалдығын CVE-2026-82329-бен біріктірді. CVE-2026-82329 осы айда CISA KEV каталогына қосылды. Google-ға тиесілі Wiz компаниясы шабуылдаушылар аутентификацияны айналып өту, артықшылықтарды арттыру және осал Artifactory даналарына әкімші бақылауын алу үшін осалдықтарды біріктіретінін мәлімдеді. Wiz тұрақты әкімші тіркелгілерін жасау, зиянды Groovy плагиндерін орналастыру және Rust-та бэкдор орнатуды қоса алғанда, постэксплуатациялық белсенділікті тіркеді. Huntress шабуылдаушылар жаңа қосылған жүйелерге зиянды VBScript-пейлоадын тарату үшін ScreenConnect-ті пайдаланған үш байланыссыз оқиғаны құжаттады.

Вендордың реакциясы

ConnectWise CVE-2026-84869-ды белгілі бір жағдайларда авторизациясыз немесе хост растауынсыз белсенді қашықтағы сессия арқылы файлдарды жіберуге және орындауға мүмкіндік беретін ScreenConnect клиентіндегі жағдай ретінде сипаттады. Мәселе ScreenConnect серверлеріне әсер етпейді.

1 дереккөз

Уақыт · артта қалуы