🔥 CISA внесла в KEV пять эксплуатируемых уязвимостей: Artifactory, ScreenConnect, RouterOS Сроки горят: для двух RouterOS — 13 сентября, для ScreenConnect — 14-го, для Artifactory — 25-го. Все пять уже эксплуатируют в реальных атаках, поэтому CISA сократила сроки до минимума. В Artifactory две дыры: CVE-2026-42016 (неправильная авторизация) и CVE-2026-42018 (возврат внутреннего анонимного токена при отключённом анонимном доступе). Их использовали вместе с CVE-2026-82329 (9.8) в период с 15 августа по 8 сентября. После входа — создание постоянных учётных записей администраторов, загрузка Groovy-плагинов, установка Rust-бэкдоров. Это не просто эксплуатация, это закрепление. ScreenConnect: CVE-2026-84869 (9.9) открывает возможность передачи файлов и их выполнения через активную удалённую сессию без подтверждения на удалённом компьютере. Huntress зафиксировала три отдельных инцидента с полезной нагрузкой на VBScript. Уязвимость в клиенте, не в сервере. Обновление — версия 26.6.5. MikroTik RouterOS: CVE-2026-67277 (8.8) — раскрытие памяти ядра и отказ в обслуживании в btest; CVE-2026-86060 (9.2) — изменение маски доверенной политики и повышение привилегий. CERT Polska назвала цепочку MikroTrick и видела атаки без аутентификации. По данным hackernews, все пять уже в KEV. Сроки KEV говорят сами за себя: для маршрутизаторов дали один день, для ScreenConnect два, а для Artifactory тринадцать. Но это не значит, что Artifactory менее опасна. Наоборот, её сложнее очистить после компрометации. Обновление закрывает вход, но не выгоняет тех, кто уже внутри. #CISA #KEV #Artifactory #ScreenConnect #MikroTik #RouterOS #exploitation