Varsel om cybertrusler og sårbarheder 28. oktober 2025

28-10-2025

Læs om, hvilke programmer du skal være opmærksom på, og hvilke handlinger der skal til for at håndtere sårbarhederne.

Produkter

  1. Adobe Commerce og Magento Open Source (e-handelsplatform)
  2. TP-Link Omada gateway devices (netværksenheder)
  3. Windows Server Update Service (WSUS) (serveradministration)

Risiko: Kritisk

Når risikoen er høj eller kritisk betyder det, at det er vigtigt, at du handler, hvis du anvender et eller flere af produkterne. Hvis den relevante sårbarhed bliver udnyttet af fremmede aktører, vil det kunne få store konsekvenser.

Handling

Opdatér programmerne, hvis de ikke er sat til at opdatere automatisk.

Hvis du ikke ved hvordan produkterne opdateres, så kontakt din it-leverandør.

Øvrig information

OAuth-applikationer bliver i stigende grad anvendt af ondsindede aktører til at beholde adgang til cloudmiljøer efter at kodeord skiftes eller flerfaktorautentifikation (MFA) slås til. Sørg derfor for at brugere ikke har privilegier ud over, hvad de har brug for og sørg for at få alarmer, hvis der alligevel bliver oprettet tokens eller applikationer. Hvis du er i tvivl om truslen er relevant for dig, så kontakt din it-leverandør.

Hvis du ønsker mere udførlig information, kan du skrive dig op til at modtage detaljerede varsler her: Tilmelding (sikkerdigital.dk)

Kontakt

Har du spørgsmål til varslerne kan du skrive til os på: sikkerdigital@samsik.dk

Indholdet er udarbejdet af: