Varsel om cybertrusler og sårbarheder uge 31

28Juli

Læs om, hvilke programmer du skal være opmærksom på, og hvilke handlinger, der skal til for at håndtere sårbarhederne.

 Påvirkede produkter

  • Check Point Smart Console
  • Microsoft SharePoint
  • WordPress Core
  • Langflow
  • DD-WRT

Alvorlighed: Medium til kritisk

Det er vigtigt, at du handler, hvis du benytter et eller flere af produkterne ovenfor. Hvis den relevante sårbarhed bliver udnyttet, vil det kunne få store konsekvenser.

Handling

Opdatér programmerne, hvis de ikke opdateres automatisk. Hvis du ikke ved hvordan produkterne opdateres, så kontakt din it-leverandør.

Hvis produkterne ikke længere modtager sikkerhedsopdateringer, anbefales det at stoppe med at anvende produkterne.

Undersøg om I er blevet kompromitteret.

Detaljeret overblik

Check Point Smart Console

ID: CVE-2026-16232, EUVD-2026-47700

Smart Console har en fejl i login-processen, som kan lade en ekstern uautentificeret angriber uden gyldig konto få en login-token. Herigennem kan angriberen logge ind med administratorrettigheder.

Alvorlighed:   Kritisk (CVSS 9.1)

Kilde:

  • nvd.nist.gov/vuln/detail/CVE-2026-16232
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-16232
  • support.checkpoint.com/results/sk/sk185169/

Handling udover at opdatere: Hvis du for nuværende ikke kan opdatere Smart Console, kan du implementere mitigerende foranstaltninger ved at følge guiden i Check Points advisory under punktet ”Mitigations”.
For at undersøge om du er blevet kompromitteret, kan du lave en undersøgelse ved at følge guiden i Check Points advisory under punktet ”How to Identify an Attack”.

Microsoft SharePoint

ID: CVE-2026-50522, EUVD-2026-43767

Når SharePoint udpakker en datastream, tjekker den ikke om dataene er sikre. En uautoriseret angriber uden gyldig konto kan derfor lave en malformet datapakke, som kan resultere i fjerneksekvering af skadelig kode.

Alvorlighed:   Kritisk (CVSS 9.8)

Kilde:

  • nvd.nist.gov/vuln/detail/CVE-2026-50522
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-50522
  • msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50522

WordPress Core

ID: CVE-2026-60137, EUVD-2026-45279

I nogle plugins til WordPress, kan der være risiko for at plugin’et sender data videre uden at rense inputtet. Dette kan lade en uautentificeret angriber sende ondsindet data, der kan manipulere database-forespørgsler også kendt som SQL injection. Denne CVE er i sig selv ”medium” i alvorlighed, men udgør en større risiko, da den kan sammenkædes med CVE-2026-63030, som er beskrevet nedenfor.

Alvorlighed:   Medium (CVSS 5.9)

Kilde:

  • nvd.nist.gov/vuln/detail/CVE-2026-60137
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-60137
  • wordpress.org/news/2026/07/wordpress-7-0-2-release/

 WordPress Core

ID: CVE-2026-63030, EUVD-2026-45280

WordPress har en sårbarhed i måden, systemet fortolker input på, fordi forskellige lag i systemet kan læse den samme data forskelligt. En angriber kan udfærdige et input med eksempelvis specialtegn eller delimiters, som bliver fejlfortolket af det ene lag og derefter fører til SQL injection via CVE-2026-60137, som er beskrevet ovenfor. Dette kan lede til fjernkodeeksekvering.

Alvorlighed:   Kritisk (CVSS 9.8)

Kilde:

  • nvd.nist.gov/vuln/detail/CVE-2026-63030
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-63030
  • wordpress.org/news/2026/07/wordpress-7-0-2-release/

Langflow

ID: CVE-2026-0770, EUVD-2026-4466

Langflow inkluderer funktionalitet fra en tvivlsom kilde. Dette lader en angriber få adgang til dele af Langflows funktionalitet.

Alvorlighed:   Kritisk (CVSS 9.8)

Kilde:

  • nvd.nist.gov/vuln/detail/CVE-2026-0770
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-0770
  • github.com/langflow-ai/langflow/releases/tag/v1.9.0

DD-WRT

ID: CVE-2021-27137, EUVD-2021-34854

DD-WRT har en buffer overflow-sårbarhed i UPnP, som er en protokol, der lader lokale enheder finde hinanden på et netværk. En ekstern, uautentificeret angriber kan skrive mere data end tilsigtet til en buffer, som kan lede til fjernkodeeksekvering.

Alvorlighed:   Høj (CVSS 8.1)

Kilde:

  • nvd.nist.gov/vuln/detail/CVE-2021-27137
  • euvd.enisa.europa.eu/vulnerability/CVE-2021-27137

 

Øvrige ressourcer 

  • Styrelsen for Samfundssikkerheds ordforklaringer: samsik.dk/cybersikkerhed/ordforklaringer/
  • Styrelsen for Samfundssikkerheds trusselsvurderinger: samsik.dk/cybersikkerhed/trusselsvurderinger/

 Vi justerer løbende på formatet og hører meget gerne fra dig, hvis du har feedback.

Baggrund

Dette et er varsel om udnyttede sårbarheder i software. Varslet kan anvendes til at prioritere patchning af virksomhedens systemer.

Første del er oversigten over systemer, som virksomheden bør prioritere højt at opdatere. Afsnittet ”Detaljeret overblik” er en mere dybdegående oversigt over sårbarhederne og deres konsekvenser.

Varslet er baseret på den amerikanske cyber- og infrastruktursmyndighed CISA1. Specifikt er deres KEV2-kartotek blevet anvendt. Særlige beskeder kan nævne forhold, der går ud over KEV-kataloget.

Sårbarhederne er noteret med deres CVE3-nummer og deres CVSS4-score. CVE-nummeret er henvisning til CVE-kataloget, hvor sårbarheden er registreret. CVSS-scoren er en numerisk værdi, der vurderer kritikaliteten af sårbarheden.

Nedenfor er en tabel, der angiver alvorligheden af forskellige CVSS-intervaller.

Alvorlighed CVSS
Lav 0.1-3.9
Medium 4.0-6.9
Høj 7.0-8.9
Kritisk 9.0-10-0

Fodnoter:

1 Cybersecurity and Infrastructure Security Agency

2 Known Exploits and Vulnerabilities

3 Common Vulnerabilities and Exploits

4 Common Vulnerability Severity Score

 

Kontakt

Har du spørgsmål til varslerne kan du skrive til os på: sikkerdigital@samsik.dk

Indholdet er udarbejdet af: