CISA adaugă în catalogul KEV 5 vulnerabilități din Artifactory, ScreenConnect și RouterOS
Sursă: https://thehackernews.com
CISA a adăugat 5 vulnerabilități de securitate care afectează JFrog Artifactory, ConnectWise ScreenConnect și MikroTik RouterOS în catalogul său de vulnerabilități exploatate cunoscute (KEV), în urma unor rapoarte privind exploatarea activă a acestora.
Detaliile privind vulnerabilitățile sunt:
CVE-2026-42016 (scor CvSS: 8.1/10) – o vulnerabilitate legată de autorizarea necorespunzătoare în JFrog Artifactory, care ar putea duce la escaladarea privilegiilor din cauza faptului că se verifică semnătura/emitentul tokenului, și nu domeniul de aplicare al acestuia;
CVE-2026-42018 – (scor CvSS 7.5/10) – o vulnerabilitate legată de autentificarea necorespunzătoare în JFrog Artifactory, care ar putea returna un token intern de utilizator anonim unui solicitant neautentificat atunci când accesul anonim este dezactivat, ceea ce ar putea duce la divulgarea unor resurse sensibile;
CVE-2026-84869 – (scor CvSS 7.5/10) – o vulnerabilitate legată de gestionarea necorespunzătoare a privilegiilor și de lipsa autorizării în ConnectWise ScreenConnect, care ar putea permite unui atacator să transfere fișiere și să le execute prin intermediul unei sesiuni la distanță active, fără autorizare sau confirmare din partea gazdei;
CVE-2026-67277 – (scor CvSS 8.8/10) – o vulnerabilitate legată de lipsa autentificării pentru o funcție critică în MikroTik RouterOS, care ar putea permite divulgarea memoriei kernelului și atacuri de tip denial-of-service în cadrul serviciului btest;
CVE-2026-86060 – (scor CvSS 9.2/10) – o vulnerabilitate de tip improper neutralization a delimitatorilor de argumente într-o vulnerabilitate de tip command din MikroTik RouterOS, care ar putea permite unui atacator să modifice politica de securitate de încredere a RouterOS și să obțină o escaladare a privilegiilor.
S-a observat că atacatorii au combinat cele două vulnerabilități din Artifactory împreună cu CVE-2026-82329 (scor CvSS: 9.8/10) pentru a prelua controlul administrativ asupra serverelor auto-găzduite și a instala backdoor-uri.
Pe de altă parte, exploatarea vulnerabilității CVE-2026-84869 a fost asociată cu o serie de trei incidente independente, in care atacatorii au folosit abuziv ScreenConnect pentru a distribui un payload rău intenționat de tip Visual Basic Script (VBScript) către sistemele nou conectate.
Se recomandă cu tărie aplicarea celor mai recente actualizări de securitate disponibile.
Sursă: https://thehackernews.com/2026/09/cisa-adds-5-actively-exploited.html
