---
title: "CISA wpisuje pięć aktywnie wykorzystywanych luk do katalogu KEV"
description: "CISA dodała pięć luk w JFrog Artifactory, ConnectWise ScreenConnect i MikroTik RouterOS do katalogu aktywnie wykorzystywanych podatności KEV. Ataki obejmują przejmowanie serwerów, dystrybucję złośliwych skryptów i nieautoryzowane przejęcie urządzeń sieciowych."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisa-wpisuje-piec-aktywnie-wykorzystywanych-luk-do-katalogu-kev"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisa-wpisuje-piec-aktywnie-wykorzystywanych-luk-do-katalogu-kev/index.md"
date_published: "2026-09-13T10:30:16.814Z"
date_modified: "2026-09-13T23:10:09.839Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cisa"
  - "kev"
  - "artifactory"
  - "screenconnect"
  - "mikrotik routeros"
source_url: "https://thehackernews.com/2026/09/cisa-adds-5-actively-exploited.html"
source_name: "The Hacker News"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1789236067216.jpeg"
image_alt: "red padlock on black computer keyboard"
image_credit: "© FlyD / Unsplash"
image_credit_url: "https://unsplash.com/@flyd2069"
---

# CISA wpisuje pięć aktywnie wykorzystywanych luk do katalogu KEV

> CISA dodała do katalogu KEV pięć luk w Artifactory, ScreenConnect i MikroTik RouterOS. Wszystkie są aktywnie wykorzystywane.

## Kluczowe informacje
- CISA dodała pięć luk do katalogu Known Exploited Vulnerabilities.
- Podatności dotyczą Artifactory, ScreenConnect i MikroTik RouterOS.
- Wykorzystanie luk wiązano z przejmowaniem serwerów, instalowaniem backdoorów i dystrybucją złośliwych skryptów.
- Amerykańskie agencje federalne otrzymały konkretne terminy na wdrożenie poprawek.

Amerykańska Agencja Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury, CISA, dodała pięć luk dotyczących JFrog Artifactory, ConnectWise ScreenConnect oraz MikroTik RouterOS do katalogu Known Exploited Vulnerabilities, KEV. Decyzję podjęto po doniesieniach o aktywnym wykorzystywaniu tych problemów w rzeczywistych atakach. Wpis do KEV oznacza, że podatności powinny być traktowane jako pilne zagrożenie, a nie wyłącznie jako teoretyczne ryzyko.

## Artifactory: przejmowanie serwerów i instalowanie backdoorów

Jedna z wymienionych luk, CVE-2026-42016, otrzymała wynik CVSS 8,1 i dotyczy błędnej autoryzacji. Według wcześniejszych obserwacji dwie podatności w Artifactory były łączone z CVE-2026-82329, ocenioną na 9,8 w skali CVSS. Między 15 sierpnia a 8 września 2026 roku napastnicy mieli wykorzystywać ten zestaw do przejmowania kontroli administracyjnej nad samodzielnie utrzymywanymi serwerami i wdrażania złośliwego oprogramowania. Firma Wiz opisała między innymi tworzenie trwałych kont administratorów, instalowanie złośliwych wtyczek Groovy umożliwiających wykonanie kodu oraz rozmieszczanie backdoorów napisanych w języku Rust. CVE-2026-82329 trafiła do katalogu KEV wcześniej w tym miesiącu.

## ScreenConnect i RouterOS także są wykorzystywane

Wykorzystanie CVE-2026-84869 powiązano z trzema odrębnymi incydentami opisanymi przez Huntress. Napastnicy używali ScreenConnect do dostarczania złośliwego skryptu Visual Basic, VBScript, na nowo podłączane systemy. ConnectWise określiło problem jako usterkę klienta ScreenConnect, która w określonych okolicznościach może pozwolić na przesyłanie i uruchamianie plików przez aktywną sesję zdalną bez autoryzacji lub potwierdzenia ze strony hosta. Luka nie dotyczy serwerów ScreenConnect. Huntress zaleciło aktualizację do wersji 26.6.5.

CISA dodała również CVE-2026-67277 i CVE-2026-86060, po raporcie CERT Polska dotyczącym ataków na MikroTik RouterOS. Nieznani sprawcy mieli wykorzystywać dwie luki do przejmowania kontroli nad podatnymi urządzeniami bez uwierzytelnienia. CERT Polska określił tę sekwencję ataku nazwą MikroTrick.

Agencje należące do Federal Civilian Executive Branch, FCEB, mają usunąć luki w RouterOS do 13 września 2026 roku, problem w ScreenConnect do 14 września, a podatności w Artifactory do 25 września. Terminy dotyczą amerykańskich agencji federalnych, ale sam wpis do katalogu KEV jest sygnałem dla innych organizacji, aby sprawdziły, czy korzystają z wymienionych produktów, oraz nadały poprawkom odpowiedni priorytet.

## Wyjaśnienie pojęć

### [Katalog KEV](https://najnowsze-informacje.pl/definicje/katalog-kev)

Katalog KEV to prowadzona przez CISA lista podatności, które zostały potwierdzone jako wykorzystywane w rzeczywistych atakach.

### [CVSS](https://najnowsze-informacje.pl/definicje/cvss)

Standardowy system oceny ważności podatności bezpieczeństwa, wykorzystujący wynik liczbowy od 0,0 do 10,0 oraz opis czynników wpływających na ryzyko.

### [Federal Civilian Executive Branch](https://najnowsze-informacje.pl/definicje/federal-civilian-executive-branch)

Cywilna część amerykańskiej władzy wykonawczej, której agencje podlegają federalnym wymaganiom dotyczącym poprawek.

## Źródło pierwotne

[The Hacker News](https://thehackernews.com/2026/09/cisa-adds-5-actively-exploited.html)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-09-13T10:30:16.814Z
- **Ostatnia aktualizacja:** 2026-09-13T23:10:09.839Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisa-wpisuje-piec-aktywnie-wykorzystywanych-luk-do-katalogu-kev](https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisa-wpisuje-piec-aktywnie-wykorzystywanych-luk-do-katalogu-kev)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisa-wpisuje-piec-aktywnie-wykorzystywanych-luk-do-katalogu-kev/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisa-wpisuje-piec-aktywnie-wykorzystywanych-luk-do-katalogu-kev/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „CISA wpisuje pięć aktywnie wykorzystywanych luk do katalogu KEV”, 2026-09-13, https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisa-wpisuje-piec-aktywnie-wykorzystywanych-luk-do-katalogu-kev
