Back patribotics.blog CISA Adds 5 Active Security Gaps to the KEV List
في خطوة مهمة، أضافت وكالة CISA خمسة ثغرات أمنية نشطة الاستغلال إلى قائمتها، مما يسلط الضوء على المخاطر المتزايدة في عالم الأمن السيبراني.
إضافة CISA لخمسة ثغرات أمنية نشطة الاستغلال إلى قائمة الثغرات المعروفة
أضافت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) خمسة ثغرات أمنية تؤثر على JFrog Artifactory وConnectWise ScreenConnect وMikroTik RouterOS إلى قائمة الثغرات المعروفة للاستغلال (KEV)، بعد تقارير عن استغلال نشط لها في العالم.
تفاصيل الثغرات الأمنية
CVE-2026-42016 (درجة CVSS: 8.1) – ثغرة في التفويض غير الصحيح في JFrog Artifactory قد تؤدي إلى تصعيد الامتيازات بسبب فحص التحقق من توقيع/مُصدر الرمز وليس نطاق الرمز.
CVE-2026-42018 (درجة CVSS: 7.5) – ثغرة في المصادقة غير الصحيحة في JFrog Artifactory قد تعيد رمز مستخدم مجهول داخلي إلى مُتصل غير مصادق عليه عندما يكون الوصول المجهول معطلاً، مما قد يؤدي إلى تسرب موارد حساسة.
CVE-2026-84869 (درجة CVSS: 9.9) – ثغرة في إدارة الامتيازات غير الصحيحة وغياب التفويض في ConnectWise ScreenConnect قد تسمح للمهاجم بنقل الملفات وتنفيذها من خلال جلسة عن بُعد نشطة دون تفويض أو تأكيد من المضيف.
CVE-2026-67277 (درجة CVSS: 8.8) – ثغرة في غياب المصادقة لوظيفة حرجة في MikroTik RouterOS قد تسمح بكشف ذاكرة النواة وحرمان الخدمة في خدمة btest.
CVE-2026-86060 (درجة CVSS: 9.2) – ثغرة في عدم تحييد محددات الوسائط في أمر قد تسمح للمهاجم بتغيير قناع سياسة RouterOS الموثوق وتحقيق تصعيد الامتيازات.
كما أفادت تقارير سابقة من The Hacker News، تم رصد المهاجمين وهم يقومون بسلسلة من الثغرات في Artifactory جنبًا إلى جنب مع CVE-2026-82329 (درجة CVSS: 9.8) لأخذ السيطرة الإدارية على الخوادم المستضافة ذاتيًا ونشر أبواب خلفية بين 15 أغسطس و8 سبتمبر 2026. تم إضافة CVE-2026-82329 إلى قائمة KEV الخاصة بـ CISA في وقت سابق من هذا الشهر.
“يقوم المهاجمون بسلسلة هذه الثغرات لتجاوز المصادقة، وتصعيد الامتيازات، والحصول على السيطرة الإدارية على مثيلات Artifactory الضعيفة،” قالت شركة Wiz المملوكة لجوجل. “تشمل الأنشطة الملاحظة بعد الاستغلال إنشاء حسابات إدارية دائمة، ونشر مكونات Groovy الضارة لتنفيذ التعليمات البرمجية، وتثبيت أبواب خلفية قائمة على Rust لتحقيق الاستمرارية.”
من ناحية أخرى، تم ربط استغلال CVE-2026-84869 بمجموعة من ثلاث حوادث غير مرتبطة وثقتها Huntress حيث استغل المهاجمون ScreenConnect لتوزيع حمولة ضارة من Visual Basic Script (VBScript) على الأنظمة المتصلة حديثًا.
وصفت ConnectWise الثغرة بأنها “شرط” في عميل ScreenConnect قد “يسمح بنقل الملفات وتنفيذها من خلال جلسة عن بُعد نشطة دون تفويض أو تأكيد من المضيف في ظروف معينة.” لا تؤثر المشكلة على خوادم ScreenConnect.
“في ظل ظروف معينة، قد يمكّن هذا من نقل الملفات إلى نظام العميل المضيف وتنفيذها، بما في ذلك من خلال إجراءات تنفيذ مرتفعة،” قالت Huntress في تحديث، داعية المنظمات للتحديث إلى إصدار ScreenConnect 26.6.5.
تأتي إضافة CISA لـ CVE-2026-67277 وCVE-2026-86060 بعد تقرير من CERT Polska الأسبوع الماضي حيث قالت إنها رصدت ممثلين تهديد غير معروفين يستغلون ثغرتين في MikroTik RouterOS للاستيلاء على الأجهزة الضعيفة دون مصادقة. أطلقت الوكالة على سلسلة الاستغلال اسم MikroTrick.
تطلب الوكالة الفيدرالية للسلطة التنفيذية المدنية (FCEB) تصحيح ثغرات RouterOS بحلول 13 سبتمبر 2026، وثغرة ScreenConnect بحلول 14 سبتمبر 2026، وثغرات Artifactory بحلول 25 سبتمبر 2026.
تتطلب هذه الثغرات اهتمامًا فوريًا من المؤسسات لضمان حماية أنظمتها وتجنب الاستغلال المحتمل.
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
