CISA внесла в KEV пять эксплуатируемых уязвимостей: Artifactory, ScreenConnect, RouterOS
🔥 CISA внесла в KEV пять эксплуатируемых уязвимостей: Artifactory, ScreenConnect, RouterOS
Сроки горят: для двух RouterOS — 13 сентября, для ScreenConnect — 14-го, для Artifactory — 25-го. Все пять уже эксплуатируют в реальных атаках, поэтому CISA сократила сроки до минимума.
В Artifactory две дыры: CVE-2026-42016 (неправильная авторизация) и CVE-2026-42018 (возврат внутреннего анонимного токена при отключённом анонимном доступе). Их использовали вместе с CVE-2026-82329 (9.8) в период с 15 августа по 8 сентября. После входа — создание постоянных учётных записей администраторов, загрузка Groovy-плагинов, установка Rust-бэкдоров. Это не просто эксплуатация, это закрепление.
ScreenConnect: CVE-2026-84869 (9.9) открывает возможность передачи файлов и их выполнения через активную удалённую сессию без подтверждения на удалённом компьютере. Huntress зафиксировала три отдельных инцидента с полезной нагрузкой на VBScript. Уязвимость в клиенте, не в сервере. Обновление — версия 26.6.5.
MikroTik RouterOS: CVE-2026-67277 (8.8) — раскрытие памяти ядра и отказ в обслуживании в btest; CVE-2026-86060 (9.2) — изменение маски доверенной политики и повышение привилегий. CERT Polska назвала цепочку MikroTrick и видела атаки без аутентификации.
По данным hackernews, все пять уже в KEV.
Сроки KEV говорят сами за себя: для маршрутизаторов дали один день, для ScreenConnect два, а для Artifactory тринадцать. Но это не значит, что Artifactory менее опасна. Наоборот, её сложнее очистить после компрометации. Обновление закрывает вход, но не выгоняет тех, кто уже внутри.
#CISA #KEV #Artifactory #ScreenConnect #MikroTik #RouterOS #exploitation
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.