Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило пять уязвимостей безопасности, затрагивающих JFrog Artifactory, ConnectWise ScreenConnect и MikroTik RouterOS, в свой каталог известных эксплуатируемых уязвимостей (KEV) после сообщений об их активной эксплуатации в реальных условиях.
Подробности уязвимостей следующие:
Как ранее сообщал The Hacker News, злоумышленники использовали две уязвимости Artifactory в сочетании с CVE-2026-82329 (оценка CVSS: 9,8) для получения административного контроля над самостоятельно размещенными серверами и развертывания бэкдоров в период с 15 августа по 8 сентября 2026 года. CVE-2026-82329 была добавлена в каталог KEV CISA ранее в этом месяце.
«Злоумышленники объединяют эти уязвимости для обхода аутентификации, повышения привилегий и получения административного контроля над уязвимыми экземплярами Artifactory», — заявили в Wiz, принадлежащей Google. «Наблюдаемая активность после эксплуатации включает создание постоянных учетных записей администраторов, развертывание вредоносных плагинов Groovy для выполнения кода и установку бэкдоров на основе Rust для обеспечения устойчивости».
Эксплуатация CVE-2026-84869, с другой стороны, была связана с серией из трех несвязанных инцидентов, задокументированных Huntress, в которых злоумышленники злоупотребляли ScreenConnect для распространения вредоносного скрипта Visual Basic (VBScript) на новые подключенные системы.
ConnectWise описала эту уязвимость как «состояние» в клиенте ScreenConnect, которое «может позволить передавать и выполнять файлы через активную удаленную сессию без авторизации или подтверждения хоста при определенных обстоятельствах». Проблема не затрагивает серверы ScreenConnect.
«При определенных обстоятельствах это может позволить передавать файлы в систему клиента хоста и выполнять их, в том числе посредством расширенных действий по выполнению», — говорится в обновлении Huntress, призывающем организации обновиться до версии ScreenConnect 26.6.5.
Добавление CISA CVE-2026-67277 и CVE-2026-86060 последовало за отчетом CERT Polska на прошлой неделе, в котором сообщалось, что неизвестные злоумышленники использовали две уязвимости в MikroTik RouterOS для захвата контроля над уязвимыми устройствами без аутентификации. Агентство по кибербезопасности назвало эту цепочку эксплойтов MikroTrick.
Агентства Федеральной гражданской исполнительной ветви власти (FCEB) обязаны устранить уязвимости RouterOS к 13 сентября 2026 года, уязвимость ScreenConnect — к 14 сентября 2026 года, а уязвимости Artifactory — к 25 сентября 2026 года.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Ravie Lakshmanan




