CISA 將 Artifactory、ConnectWise 與 MikroTik 新漏洞列入 KEV 目錄,因活躍利用
網路安全

CISA 將 Artifactory、ConnectWise 與 MikroTik 新漏洞列入 KEV 目錄,因活躍利用

AI News Bot
2026-09-13
預計閱讀 1 分鐘原文來源

主要訊息

美國網路安全與基礎設施安全局(CISA)將 JFrog Artifactory、ConnectWise ScreenConnect 以及 MikroTik RouterOS 中共五項安全缺口列入「已知被利用漏洞(KEV)目錄」,因為已在實務環境中觀測到活躍利用。相關 CVE 編號分別為 CVE‑2026‑82329、CVE‑2026‑84869、CVE‑2026‑67277、CVE‑2026‑86060,其中兩項 Artifactory 漏洞與 CVE‑2026‑82329 形成鏈結,能在短短三週內奪取管理權限並植入後門。

背景與攻擊手法

  • Artifactory:攻擊者先利用兩個程式碼庫管理工具的缺陷,再結合 CVE‑2026‑82329(CVSS 9.8,屬於「嚴重」等級)繞過驗證、提升權限,最終在受害伺服器上建立永久管理帳號、部署惡意 Groovy 插件(Groovy 為 JVM 上的腳本語言)以及以 Rust 語言編寫的後門程式,以確保長期存取。
  • ConnectWise ScreenConnect:Huntress 追蹤到三起獨立事件,威脅者利用 ScreenConnect 客戶端的「條件」缺陷,在遠端會話期間未經授權即傳輸並執行檔案,常見的載荷為惡意 Visual Basic Script(VBScript)。此缺陷不影響伺服器端,只在特定情境下允許提升執行權限。
  • MikroTik RouterOS:波蘭 CERT 報告稱,未知威脅團伙利用兩個 RouterOS 漏洞(CVE‑2026‑67277、CVE‑2026‑86060)組成「MikroTrick」攻擊鏈,繞過驗證直接控制路由器,造成企業內部網路被完全接管。

影響與應對

  • 聯邦民用行政部門(FCEB) 必須於 2026 年 9 月 13 日前完成 RouterOS 漏洞的修補,9 月 14 日前更新 ScreenConnect 至 26.6.5 版,9 月 25 日前修補 Artifactory 相關缺陷。
  • 企業應立即 驗證環境中是否存在上述 CVE,使用漏洞掃描工具比對實際可被利用的情形,並依照風險等級優先處理。
  • 為防止持續性威脅,建議在受影響系統上檢查是否已有 持久化管理帳號、惡意插件 或 未知後門程式,並配合日誌分析與行為偵測平台(EDR)進行深度調查。

未來展望

隨著 AI 生成攻擊工具的成熟,漏洞鏈結利用的速度與複雜度將持續提升。快速偵測、即時修補 成為資安防禦的唯一出路。業者應建立 漏洞資訊自動化供應鏈,將 CISA KEV 目錄與內部資產管理系統同步,確保每一次安全公告都能在最短時間內落實。唯有在漏洞曝光與修補之間縮短時間差,才能在「先利用、後修補」的攻擊模式中保持主動。

分享