CISA Adds 5 Actively Exploited Artifactory, ScreenConnect, and RouterOS Flaws to KEV
Cosa significa
CISA ha aggiunto cinque vulnerabilità sfruttate attivamente a KEV, tra cui CVE-2026-42016, che colpisce JFrog Artifactory, ConnectWise ScreenConnect e MikroTik RouterOS. Attacker stanno sfruttando queste vulnerabilità per bypassare l'autenticazione, scalare privilegi e ottenere controllo amministrativo. Le patch sono disponibili, ma la conformità è richiesta entro settembre 2026.
Perché conta
Le PMI italiane che utilizzano Artifactory, ScreenConnect o RouterOS rischiano di subire accessi non autorizzati, furti di dati e danni operativi. L'attacco può portare a interruzioni di servizio e perdita di credibilità, con impatti economici e reputazionali significativi.
Azioni consigliate
- Applica patch per CVE-2026-42016, CVE-2026-84869, CVE-2026-67277 e CVE-2026-86060
- Aggiorna ConnectWise ScreenConnect a versione 26.6.5
- Disattiva accessi anonimi e limita le funzionalità non necessarie in Artifactory
- Implementa controllo di accesso rigoroso e MFA per account amministrativi
- Monitora log di accesso e comportamenti anomali in tempo reale
- Esegui backup regolari e test di ripristino per garantire la continuità operativa
- Verifica la configurazione di RouterOS per prevenire accessi non autorizzati
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi esterni
- Minimizzazione del rischio di accessi non autorizzati e furti di dati
- Miglioramento della conformità alle normative e alle linee guida di CISA
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has added five security flaws impacting JFrog Artifactory, ConnectWise ScreenConnect, and MikroTik RouterOS to its Known Exploited Vulnerabilities (KEV) catalog, following reports of active exploitation in the wild. Details of the vulnerabilities are as follows - CVE-2026-42016 (CVSS score: 8.1) - An incorrect authorization
- Fonte
- The Hacker News
- Entità pubblicatrice
- The Hacker News
- Tipo entità
- editorial osint
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 12/09/2026 17:54
- MITRE ATT&CK
- T1190, T1078, T1486
- CVE
- CVE-2026-42016
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.