CISA добавила в каталог KEV пять уязвимостей Artifactory, ScreenConnect и RouterOS

2026-09-16 · Бельский.ком
Агентство по кибербезопасности США внесло в перечень известных эксплуатируемых уязвимостей (KEV) пять проблем в JFrog Artifactory, ConnectWise ScreenConnect и MikroTik RouterOS. Все они уже используются злоумышленниками в реальных атаках. В списке: JFrog Artifactory: CVE-2026-42016 (8,1 балла CVSS, сломанная авторизация) и CVE-2026-42018 (7,5, неверная аутентификация). ConnectWise ScreenConnect: CVE-2026-84869 (9,9, управление привилегиями без авторизации). MikroTik RouterOS: CVE-2026-67277 (8,8, отсутствие аутентификации) и CVE-2026-86060 (9,2, некорректная обработка аргументов команды). В компании Wiz пояснили: злоумышленники объединяют эти уязвимости, чтобы обойти аутентификацию, повысить привилегии и получить административный контроль над уязвимыми экземплярами Artifactory. Проверьте используемые версии и обновитесь до исправленных релизов.
Подписывайтесь на наши каналы:
← Все новости