Нови уязвимости в каталога на CISA
Американската агенция за кибер сигурност и защита на инфраструктурата (CISA) включи пет критични уязвимости в своя каталог на известно експлоатирани уязвимости (KEV). Докладите сочат, че тези дефекти вече се използват активно от нападатели в реални атаки.
Засегнатите продукти включват JFrog Artifactory, ConnectWise ScreenConnect и MikroTik RouterOS – софтуер, широко разпространен в корпоративни среди и често използван за критични операции.
Технически детайли
Първата от дефектите е CVE-2026-42016, която се характеризира с неправилна авторизация. Уязвимостта получи CVSS оценка от 8.1, което показва висока степен на опасност.
Добавянето на тези уязвимости в каталога на CISA е задължителна информация за федералните агенции и организациите, работещи в критични сектори. Каталогът на известно експлоатирани уязвимости служи като референция за приоритизиране на кибер сигурностни усилия и определяне кои системи трябва да бъдат латени с най-висок приоритет.
Значение за организациите
Фактът, че тези уязвимости вече се експлоатират активно, съществено повишава тяхната критичност. Организациите, които используват засегнатите продукти, трябва незабавно да проверят дали са получили и инсталирали необходимите исправления.
JFrog Artifactory е хранилище за артефакти, често използвано при управление на софтуерния цикъл на разработката. ConnectWise ScreenConnect е популярно решение за отдалечена поддръжка и достъп, докато MikroTik RouterOS захранва маршрутизаторите и е критичен за много мрежни инфраструктури.
Пластичната природа на тези продукти означава, че широка гама от организации могат да бъдат засегнати. CISA препоръчва на всички потребители и администратори да действат незабавно, като проверят дали техните системи са уязвими и да инсталират последните исправки от производителите.
Източник: The Hacker News.



