LONDON (IT BOLTWISE) – Die US-Sicherheitsbehörde CISA hat fünf Schwachstellen aus dem Umfeld von JFrog Artifactory, ConnectWise ScreenConnect und MikroTik RouterOS in den KEV-Katalog aufgenommen. Für die Meldung nennt CISA konkrete CVE-IDs und Schweregrade bis zu einem CVSS von 9,9. Mehrere der Lücken werden laut Quelle bereits in freier Wildbahn für Ausnutzungsketten verwendet. Besonders kritisch sind die Fälle, in denen Angreifer Authentifizierung umgehen und anschließend Privilegien bis zur Administratorrolle ausweiten.

CISA nimmt fünf aktiv ausgenutzte Schwachstellen in KEV auf: Artifactory, ScreenConnect, RouterOS
CISA nimmt fünf aktiv ausgenutzte Schwachstellen in KEV auf: Artifactory, ScreenConnect, RouterOS (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die US-amerikanische Cybersecurity-Behörde CISA erweitert ihren „Known Exploited Vulnerabilities“-Katalog (KEV) um fünf Schwachstellen, die nach Angaben im Umfeld von JFrog Artifactory, ConnectWise ScreenConnect und MikroTik RouterOS aktuell aktiv ausgenutzt werden. Auf der KEV-Liste landen damit nicht nur einzelne Software-Bugs, sondern auch Muster, die aus Angriffssicht besonders problematisch sind: Sobald ein Angreifer die Kontrolle über die Authentifizierung oder die Autorisierung gewinnt, lassen sich nachgelagerte Ziele wie Dateiübertragung, Codeausführung oder persistente Hintertüren oft deutlich einfacher erreichen. Für Organisationen bedeutet das in der Praxis vor allem eins: Patch-Zeitpläne werden enger, weil KEV-Einträge typischerweise als handlungsleitender Indikator für aktive Ausnutzung gelten.

Im JFrog-Ökosystem betrifft CISA gleich zwei Lücken in Artifactory: CVE-2026-42016 (CVSS 8,1) und CVE-2026-42018 (CVSS 7,5). Bei CVE-2026-42016 geht es um eine fehlerhafte Autorisierungslogik, bei der eine Validierungsprüfung die Token-Signatur bzw. den Token-Issuer kontrolliert, jedoch nicht den Scope des Tokens. Damit kann ein Angreifer unter Umständen höhere Rechte erlangen, weil die „Quell-Signatur“ als ausreichend bewertet wird, obwohl der konkrete Berechtigungsumfang fehlt. CVE-2026-42018 wird als fehlerhafte Authentifizierung beschrieben: Wenn anonyme Zugriffe deaktiviert sind, soll die Anwendung trotzdem in der Lage sein, ein internes anonymes Benutzer-Token an einen nicht authentifizierten Aufrufer zurückzugeben. Genau diese Art von Logikfehlern ist für Angreifer attraktiv, weil sie eine weitere Eskalation oft ohne „klassische“ Passwort- oder Token-Abgreifung ermöglichen.

Dass diese Kombination nicht nur theoretisch riskant ist, wird in der Quelle über eine bereits beobachtete Ausnutzungskette untermauert: Es heißt, Angreifer hätten zwei Artifactory-Bugs miteinander verknüpft und dabei zusätzlich CVE-2026-82329 (CVSS 9,8) genutzt, um zwischen dem 15. August und dem 8. September 2026 Admin-Rechte auf selbst gehosteten Systemen zu übernehmen und dort Hintertüren nachzuschieben. Im Text wird dafür eine Einschätzung der Security-Analyse-Plattform Wiz zitiert, die konkrete Nachnutzung beschreibt: „Observed post-exploitation activity includes the creation of persistent administrator accounts, the deployment of malicious Groovy plugins for code execution, and the installation of Rust-based backdoors to establish persistence.“ Solche Angaben sind für IT-Teams mehr als nur eine Schlagzeile, denn sie übersetzen das Risiko in konkrete technische Spuren: persistente Administratorkonten, manipulierte Groovy-Plugins für die Ausführung sowie Rust-basierte Backdoors, die typischerweise auf langfristigen Zugriff statt nur auf einmalige Datenabflüsse zielen.

Auch ConnectWise ScreenConnect ist betroffen, hier allerdings mit einem anderen Angriffsweg. CISA führt CVE-2026-84869 (CVSS 9,9) als „improper privilege management and missing authorization“-Problem. Laut Beschreibung kann ein Angreifer innerhalb einer aktiven Remote-Session Dateien übertragen und ausführen, ohne dass es eine ausreichende Autorisierung oder eine Bestätigung des Hosts gibt. Wichtig ist die Abgrenzung, die im Text ausdrücklich genannt wird: Die Sicherheitslücke betrifft nicht ScreenConnect-Server, sondern ein „condition“ im ScreenConnect-Client, also in der Software auf dem Zielsystem. Entsprechend heißt es weiter, dass die Ausnutzung in bestimmten Umständen das Übertragen und Ausführen von Dateien auf dem Host-Client ermöglichen kann, inklusive über höher privilegierte Ausführungsaktionen. In der Folge fordert die Quelle ein Update auf ScreenConnect-Version 26.6.5, damit die betroffene Client-Logik zuverlässig korrigiert wird.

Das dritte Cluster betrifft MikroTik RouterOS mit gleich zwei KEV-Einträgen: CVE-2026-67277 (CVSS 8,8) und CVE-2026-86060 (CVSS 9,2). Für CVE-2026-67277 wird eine fehlende Authentifizierung für eine kritische Funktion genannt, die zu Kernel-Memory-Disclosure sowie zu einem Denial-of-Service im „btest“-Dienst führen kann. Solche Kombinationen sind im Router-Umfeld besonders heikel, weil das Ziel nicht nur Informationsabfluss ist, sondern häufig auch die Verfügbarkeit der Gateways beeinflusst wird – und damit indirekt das komplette Netzwerk. CVE-2026-86060 beschreibt dagegen eine fehlerhafte Neutralisierung von Argument-Trennzeichen in einer Kommando-Schwachstelle, die es Angreifern ermöglichen soll, die „trusted RouterOS policy mask“ zu verändern und so Privilegien zu eskalieren. Der Text verknüpft das mit Beobachtungen eines als „MikroTrick“ bezeichneten Exploit-Kettenansatzes, bei dem laut CERT Polska unbekannte Akteure zwei RouterOS-Lücken nutzen konnten, um Geräte ohne Authentifizierung unter ihre Kontrolle zu bringen.

Für die Umsetzung auf Organisationsebene sind die in der Quelle genannten Fristen ein zentraler Leitplankenmechanismus. Federal Civilian Executive Branch (FCEB)-Behörden müssen demnach die RouterOS-Lücken bis zum 13. September 2026 schließen, die ScreenConnect-Lücke bis zum 14. September 2026 und die Artifactory-Lücken bis zum 25. September 2026. Selbst wenn eine Organisation nicht im FCEB-Scope liegt, geben solche Daten meist den Takt vor, weil sie den „Known Exploited“-Status in einen verbindlichen Zeitdruck übersetzen. Technisch betrachtet sollten Teams dabei nicht nur „Update installieren“ als Ein-Schritt-Aktion verstehen: Bei Artifactory ist zusätzlich zu prüfen, ob Log- und Artefaktspuren auf die beschriebenen Muster passen (z. B. ungewöhnliche Administratorkonten, Änderungen an Groovy-Plug-ins, auffällige Deployments von Binärkomponenten). Im ScreenConnect-Kontext steht dagegen die Frage im Vordergrund, welche Clients in relevanten Szenarien verwundbar waren, denn die Quelle stellt klar, dass Server-seitig nicht der Kern betroffen ist.

Für die strategische Planung lässt sich aus der Kombination der drei Produkte ein wiederkehrendes Muster ableiten: Mehrstufige Angriffe nutzen gerne zuerst Authentifizierungs- oder Autorisierungsfehler, um anschließend in der gleichen „Trust-Kette“ Aktionen mit höheren Rechten auszuführen. Der Weg von einem Token-Validierungsproblem in Artifactory bis zur Installation persistenter Hintertüren zeigt dabei, wie eng Entwicklungs- und Betriebsumgebungen („DevOps“ im weiteren Sinn) mit klassischen Angriffsflächen zusammenhängen. Daneben illustriert ScreenConnect, dass auch Remote-Session-Features und Client-seitige Bedingungen ein Einfallstor sein können, wenn Host-Bestätigung oder Autorisierungsprüfungen nicht konsequent greifen. Unterm Strich dürfte der KEV-Zuwachs bei vielen Unternehmen zu einer sofortigen Priorisierung führen: nicht nur bei Security-Teams, sondern auch bei Infrastruktur- und Plattformverantwortlichen, die Systeme mit externem Zugriff und zentralen Betriebsfunktionen verantworten.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - CISA nimmt fünf aktiv ausgenutzte Schwachstellen in KEV auf: Artifactory, ScreenConnect, RouterOS - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "CISA nimmt fünf aktiv ausgenutzte Schwachstellen in KEV auf: Artifactory, ScreenConnect, RouterOS".
Stichwörter AI Artifactory Artificial Intelligence Authentifizierung Backdoor CISA Connectwise CVE Cybersecurity Fernzugriff Groovy Hacker IT-Sicherheit Jafrog Kev KI Künstliche Intelligenz Microsoft? Mikrotik Netzwerksicherheit Patchmanagement Privilegieneskalation Rce Remote-session Routeros Screenconnect
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "CISA nimmt fünf aktiv ausgenutzte Schwachstellen in KEV auf: Artifactory, ScreenConnect, RouterOS" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "CISA nimmt fünf aktiv ausgenutzte Schwachstellen in KEV auf: Artifactory, ScreenConnect, RouterOS" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »CISA nimmt fünf aktiv ausgenutzte Schwachstellen in KEV auf: Artifactory, ScreenConnect, RouterOS« bei Google Deutschland suchen, bei Bing oder Google News!


    456 Leser gerade online auf IT BOLTWISE
    KI-Jobs