CISA добавила 5 уязвимостей Artifactory, ScreenConnect и RouterOS в каталог известных эксплуатируемых уязвимостей
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) обновило свой каталог известных эксплуатируемых уязвимостей (KEV), добавив пять критических уязвимостей, затрагивающих JFrog Artifactory, ConnectWise ScreenConnect и MikroTik RouterOS. Это решение было принято в свете сообщений об активном использовании указанных уязвимостей в реальных атаках.
Среди добавленных уязвимостей выделяется CVE-2026-42016, имеющая уровень CVSS 8.1. Эта уязвимость связана с неправильной авторизацией, что может позволить злоумышленникам получить несанкционированный доступ к системам.
Другие уязвимости, включенные в обновленный список, также представляют собой серьезную угрозу для безопасности. Они могут быть использованы для выполнения удаленного кода, что ставит под угрозу целостность и конфиденциальность данных организаций.
CISA настоятельно рекомендует всем пользователям программного обеспечения, затронутого этими уязвимостями, как можно скорее обновить свои системы до последних версий, которые содержат необходимые исправления. Это поможет минимизировать риск атак и защитить важные данные.
Организации также призываются к внедрению дополнительных мер безопасности, таких как мониторинг сетевого трафика на предмет аномалий и регулярное проведение аудитов безопасности. Учитывая активное использование этих уязвимостей, игнорирование обновлений может привести к серьезным последствиям.
CISA продолжает отслеживать ситуацию и предоставлять обновления по вопросам киберугроз. Пользователи могут получить дополнительную информацию о текущих уязвимостях и способах защиты на официальном сайте агентства.