CISA a adăugat cinci vulnerabilități exploatate activ în catalogul Known Exploited Vulnerabilities, vizând JFrog Artifactory, ConnectWise ScreenConnect și MikroTik RouterOS. Includerea în KEV este un semnal mai puternic decât simpla existență a unui CVE: agenția consideră că există dovezi de exploatare în mediul real.
Pentru administratorii de rețea, cele mai urgente sunt problemele RouterOS. CVE-2026-67277 și CVE-2026-86060 au fost asociate unui lanț de exploatare descris de CERT Polska sub numele MikroTrick, prin care atacatori necunoscuți au preluat controlul unor echipamente vulnerabile fără autentificare. Agențiile federale civile americane au termen 13 septembrie pentru remedierea problemelor RouterOS.
Pentru vulnerabilitatea ScreenConnect, termenul stabilit este 14 septembrie, iar pentru problemele Artifactory termenul ajunge la 25 septembrie. Aceste date sunt obligatorii pentru instituțiile federale americane vizate de directiva CISA, dar catalogul KEV este folosit pe scară largă și de organizații private ca instrument de prioritizare a patch-urilor.
Importanța practică este evidentă: RouterOS este întâlnit pe echipamente expuse direct la internet, ScreenConnect oferă acces și administrare la distanță, iar Artifactory se află adesea în infrastructura de dezvoltare și distribuție software. Compromiterea oricăruia dintre aceste puncte poate oferi atacatorului o poziție valoroasă pentru deplasare laterală, furt de credențiale sau atacuri asupra lanțului de aprovizionare software.
Organizațiile nu ar trebui să trateze KEV ca pe o simplă listă de vulnerabilități „critice”. Principalul avantaj al catalogului este prioritizarea după exploatare reală, nu doar după scorul teoretic CVSS. În practică, un defect cu exploatare confirmată poate necesita intervenție înaintea altor vulnerabilități cu scor mai mare, dar fără activitate observată.
Surse: CISA KEV Catalog; detalii despre adăugarea din 12 septembrie: The Hacker News