新聞

9月11日美國網路安全與基礎設施安全局(CISA)提出警告,他們發現3個漏洞遭積極利用,這些漏洞是JFrog Artifactory授權不正確漏洞CVE-2026-42016、身分驗證不當漏洞CVE-2026-42018,以及ConnectWise ScreenConnect權限管理不當與缺乏身分驗證漏洞CVE-2026-84869,並將這些弱點加入已遭利用的漏洞名單(KEV)。

從CISA給予聯邦機構的修補期限來看,重大等級的CVE-2026-84869需優先處理,修補期限是9月14日;其餘兩個漏洞的期限是9月25日。