Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

CISA додава 5 активно експлоатирани ранливости во Artifactory, ScreenConnect и RouterOS во KEV

Американската Агенција за сајбер-безбедност и безбедност на инфраструктурата (CISA) додаде пет безбедносни ранливости што ги засегаат JFrog Artifactory, ConnectWise ScreenConnect и MikroTik RouterOS во својот каталог на познати експлоатирани ранливости (Known Exploited Vulnerabilities – KEV), по извештаите за нивна активна експлоатација во реални услови.

Деталите за ранливостите се следни:

  • CVE-2026-42016 (CVSS оцена: 8.1) – Ранливост поврзана со неправилна авторизација во JFrog Artifactory, која може да доведе до ескалација на привилегии поради проверка на потписот/издавачот на токенот, наместо проверка на опсегот (scope) на токенот.
  • CVE-2026-42018 (CVSS оцена: 7.5) – Ранливост поврзана со неправилна автентикација во JFrog Artifactory, која може да врати интерен токен за анонимниот корисник кон неавтентификуван корисник кога анонимниот пристап е оневозможен, што потенцијално може да доведе до истекување чувствителни ресурси.
  • CVE-2026-84869 (CVSS оцена: 9.9) – Ранливост поврзана со неправилно управување со привилегии и недостиг на авторизација во ConnectWise ScreenConnect, која може да му овозможи на напаѓачот да пренесува датотеки и да извршува код преку активна далечинска сесија без авторизација или потврда од хостот.
  • CVE-2026-67277 (CVSS оцена: 8.8) – Ранливост предизвикана од недостиг на автентикација за критична функција во MikroTik RouterOS, која може да овозможи откривање на меморијата на кернелот и предизвикување denial-of-service состојба преку услугата btest.
  • CVE-2026-86060 (CVSS оцена: 9.2) – Ранливост предизвикана од неправилна неутрализација на разделувачи на аргументи во команда во MikroTik RouterOS, која може да му овозможи на напаѓачот да ја промени маската на доверливата RouterOS политика и да постигне ескалација на привилегии.

Како што претходно објави The Hacker News, напаѓачите биле забележани како ги комбинираат двете Artifactory ранливости со CVE-2026-82329 (CVSS оцена: 9.8) за да преземат администраторска контрола над self-hosted сервери и да инсталираат backdoor-и во периодот од 15 август до 8 септември 2026 година. CVE-2026-82329 беше додадена во KEV каталогот на CISA претходно овој месец.

„Напаѓачите ги комбинираат овие ранливости за да ја заобиколат автентикацијата, да ги ескалираат привилегиите и да добијат административна контрола над ранливите Artifactory инстанци“, соопшти Wiz, компанија во сопственост на Google. „Набљудуваните активности по експлоатацијата вклучуваат создавање постојани администраторски сметки, распоредување малициозни Groovy приклучоци за извршување код и инсталирање backdoor-и базирани на Rust за воспоставување перзистентност.“

Од друга страна, експлоатацијата на CVE-2026-84869 е поврзана со три неповрзани инциденти документирани од Huntress, во кои актерите на закани го злоупотребиле ScreenConnect за дистрибуција на малициозен Visual Basic Script (VBScript) payload кон новоповрзани системи.

ConnectWise ја опиша ранливоста како „состојба“ во ScreenConnect клиентот која „во одредени околности може да овозможи пренесување и извршување датотеки преку активна далечинска сесија без авторизација или потврда од Host“. Проблемот не ги засега ScreenConnect серверите.

„Во одредени околности, ова може да овозможи датотеките да бидат пренесени на Host клиентскиот систем и таму да бидат извршени, вклучително и преку активности со зголемени привилегии“, соопшти Huntress во ажурирање, при што ги повика организациите да го ажурираат ScreenConnect на верзија 26.6.5.

Додавањето на CVE-2026-67277 и CVE-2026-86060 во каталогот KEV на CISA следува по извештајот на CERT Polska од минатата недела, во кој се наведува дека биле забележани непознати актери на закани како експлоатираат две ранливости во MikroTik RouterOS за да преземат контрола над ранливи уреди без автентикација. Агенцијата за сајбер-безбедност синџирот на експлоатација го нарече MikroTrick.

Агенциите на Federal Civilian Executive Branch (FCEB) се обврзани да ги закрпат ранливостите во RouterOS до 13 септември 2026 година, ранливоста во ScreenConnect до 14 септември 2026 година, а ранливостите во Artifactory до 25 септември 2026 година.

Извори:

  • The Hacker News – CISA Adds 5 Actively Exploited Artifactory, ScreenConnect, and RouterOS Flaws to KEV The Hacker News