CISA cảnh báo 5 lỗ hổng nghiêm trọng đang bị khai thác trên Artifactory, ScreenConnect và RouterOS
CISA vừa bổ sung 5 lỗ hổng bảo mật vào danh mục KEV sau khi phát hiện các chiến dịch tấn công thực tế nhắm vào JFrog Artifactory, ConnectWise ScreenConnect và MikroTik...
- Giọng nữ Bắc
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa cập nhật danh mục Các lỗ hổng đã bị khai thác (Known Exploited Vulnerabilities – KEV) với 5 lỗ hổng bảo mật mới. Các lỗ hổng này ảnh hưởng trực tiếp đến JFrog Artifactory, ConnectWise ScreenConnect và MikroTik RouterOS, vốn đang bị các nhóm tấn công khai thác tích cực trong thực tế.
Chi tiết các lỗ hổng
- JFrog Artifactory: Hai lỗ hổng CVE-2026-42016 (lỗi ủy quyền không chính xác) và CVE-2026-42018 (lỗi xác thực không đúng) đang bị kẻ tấn công kết hợp cùng CVE-2026-82329 để chiếm quyền quản trị, triển khai các plugin độc hại và cài đặt backdoor dựa trên Rust nhằm duy trì sự hiện diện trong hệ thống.
- ConnectWise ScreenConnect: Lỗ hổng CVE-2026-84869 cho phép kẻ tấn công truyền tải và thực thi tệp tin thông qua phiên làm việc từ xa mà không cần sự xác nhận của máy chủ (Host). Các chuyên gia từ Huntress khuyến cáo người dùng cần cập nhật ngay lên phiên bản 26.6.5.
- MikroTik RouterOS: Hai lỗ hổng CVE-2026-67277 và CVE-2026-86060 cho phép kẻ tấn công thực hiện tiết lộ bộ nhớ kernel, từ chối dịch vụ (DoS) và leo thang đặc quyền. Chuỗi khai thác này được gọi là “MikroTrick” và cho phép kẻ tấn công chiếm quyền kiểm soát thiết bị mà không cần xác thực.
Yêu cầu hành động
CISA đã đặt ra thời hạn nghiêm ngặt cho các cơ quan thuộc nhánh hành pháp dân sự liên bang (FCEB) để thực hiện các bản vá (patch):
- RouterOS: Hoàn tất trước ngày 13/09/2026.
- ScreenConnect: Hoàn tất trước ngày 14/09/2026.
- Artifactory: Hoàn tất trước ngày 25/09/2026.
Mặc dù các thời hạn này áp dụng cho khối chính phủ, các tổ chức và doanh nghiệp tư nhân đang sử dụng các giải pháp này cũng được khuyến nghị khẩn trương kiểm tra và cập nhật hệ thống để ngăn chặn nguy cơ bị tấn công.
Nguồn tham khảo: The Hacker News


No Comment! Be the first one.