CISAがArtifactory・ScreenConnect・RouterOSの5脆弱性をKEVに追加—積極的悪用を確認
CISAがArtifactory・ScreenConnect・RouterOSの5脆弱性をKEVに追加—積極的悪用を確認
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-13 |
| 元記事 | The Hacker News |
要約
米CISAは、JFrog Artifactory・ConnectWise ScreenConnect・MikroTik RouterOSに影響する5件の脆弱性を「既知の悪用脆弱性カタログ(KEV)」に追加した。いずれも実際の攻撃での悪用が確認済みであり、連邦機関は定められた期限内にパッチ適用を義務付けられる。特にArtifactoryの脆弱性は認証バイパスと特権昇格を組み合わせた多段攻撃チェーンでの悪用が報告されており、企業のソフトウェア開発・配布基盤への攻撃として深刻度が高い。国内でもJFrog Artifactoryを使用するソフトウェア開発組織は緊急のパッチ適用が推奨される。ScreenConnectは遠隔管理ツールとして広く導入されているため、被害拡大のリスクがある。