CISA ajoute 5 failles Artifactory, ScreenConnect et RouterOS au KEV
13 septembre 2026 · Cybersécurité · FROG
La CISA a ajouté 5 vulnérabilités activement exploitées affectant JFrog Artifactory, ConnectWise ScreenConnect et MikroTik RouterOS à son catalogue KEV. Des attaquants chaînent des failles Artifactory (dont une CVE à 9.8) pour prendre le contrôle administrateur de serveurs et déployer des backdoors en Rust. Une faille critique ScreenConnect (CVSS 9.9) est exploitée pour distribuer des VBScripts malveillants, tandis que deux failles RouterOS (baptisées 'MikroTrick') permettent la prise de contrôle de routeurs sans authentification. Les agences fédérales américaines ont des délais de correction allant du 13 au 25 septembre 2026.
Impact marchés
Secteurs impactés : IT, infrastructures réseau, entreprises utilisant des outils de gestion à distance. Entreprises concernées : JFrog (FROG), ConnectWise (non coté), MikroTik (non coté). Tendance : multiplication des chaînes d'exploitation multi-CVE ciblant des outils d'administration IT critiques.
Opportunités
Opportunité pour les acteurs de la cybersécurité (gestion des vulnérabilités, EDR, NDR) face à la pression réglementaire croissante. Risque pour JFrog (FROG) en raison de l'impact réputationnel des failles sur leur produit phare Artifactory. Surveiller les éditeurs de solutions de patch management et de threat intelligence.