Noticias de Ciberseguridad

Detalle de la noticia

Vulnerabilidad

La CISA añade a la lista KEV cinco vulnerabilidades de Artifactory, ScreenConnect y RouterOS que están siendo explotadas activamente

Fuente: The Hacker News Publicado: 12/09/2026 · 15:54 UTC
Compartir:
Vulnerabilidad La CISA añade a la lista KEV cinco vulnerabilidades de Artifactory, ScreenConnect y RouterOS que están siendo explotadas activamente
Imagen: The Hacker News

La Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos incorporó cinco fallos de seguridad a su catálogo de vulnerabilidades explotadas conocidas, tras detectarse su uso activo en ataques reales. Los problemas afectan a herramientas de JFrog Artifactory, ConnectWise ScreenConnect y MikroTik RouterOS.

Respecto a JFrog Artifactory, se incluyeron dos fallas relacionadas con la autorización y autenticación incorrectas de los usuarios, las cuales han sido utilizadas por atacantes junto a otra vulnerabilidad previamente añadida al listado. Esta combinación permite a los agresores obtener el control administrativo de servidores propios, instalar puertas traseras, crear cuentas persistentes de administrador y ejecutar código malicioso mediante complementos.

En el caso de ConnectWise ScreenConnect, la problemática consiste en una gestión inadecuada de privilegios y falta de autorización que posibilita la transferencia y ejecución de archivos durante sesiones remotas sin confirmación del anfitrión. Dicha situación ha sido vinculada con la distribución de cargas maliciosas en sistemas conectados recientemente. Por su parte, las dos fallas de MikroTik RouterOS involucran la falta de autenticación y una neutralización deficiente de delimitadores de argumentos, las cuales han sido aprovechadas para tomar control de equipos sin autenticarse.

A raíz de estas incorporaciones, las agencias del poder ejecutivo civil federal tienen la obligación de aplicar los parches correspondientes dentro de los plazos establecidos, los cuales varían según cada producto afectado.

Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.