Varsel om cybertrusler og sårbarheder uge 33

11August

Læs om, hvilke programmer du skal være opmærksom på, og hvilke handlinger, der skal til for at håndtere sårbarhederne.

 Påvirkede produkter

  • Progress LoadMaster
  • JetBrains TeamCity
  • N-able N-central
  • Apache Tomcat
  • IBM Langflow

Alvorlighed: Høj til kritisk

Det er vigtigt, at du handler, hvis du benytter et eller flere af produkterne ovenfor. Hvis den relevante sårbarhed bliver udnyttet, vil det kunne få store konsekvenser.

Handling

Opdatér programmerne, hvis de ikke opdateres automatisk. Hvis du ikke ved hvordan produkterne opdateres, så kontakt din it-leverandør.

Hvis produkterne ikke længere modtager sikkerhedsopdateringer, anbefales det at stoppe med at anvende produkterne.

Undersøg om I er blevet kompromitteret.

Detaljeret overblik

Progress LoadMaster

ID: CVE-2026-8037, EUVD-2026-34260

Progress LoadMaster indeholder en command injection sårbarhed, der lader en angriber eksekvere vilkårlige kommandoer på LoadMaster enheden ved at udnytte usaniteret input i flere kommando endpoints.

Alvorlighed: Kritisk (CVSS 9.6)

Kilde:

  • euvd.enisa.europa.eu/vulnerability/CVE-2026-8037
  • nvd.nist.gov/vuln/detail/CVE-2026-8037
  • community.progress.com/s/article/LoadMaster-Critical-Security-Bulletin-June-2026-CVE-2026-8037-CVE-2026-33691

JetBrains TeamCity

ID: CVE-2026-63077, EUVD-2026-49369.

JetBrains TeamCity har en deserialization of untrusted data sårbarhed, som tillader uautentificeret fjernkodeeksekvering via agent polling protokollen.

Alvorlighed: Kritisk (CVSS 9.8)

Kilde:

  • euvd.enisa.europa.eu/vulnerability/CVE-2026-63077
  • nvd.nist.gov/vuln/detail/CVE-2026-63077

N-able N-central

ID: CVE-2026-18556, EUVD-2026-51918 og CVE-2026-18577, EUVD-2026-52010

N-able N-central har en sårbarhed, der gør det muligt at omgå autentifikation via en alternativ sti. Den første patch var ikke helt komplet og resulterede derfor i en ekstra sårbarhed og en ny hotfix. Den ekstra sårbarhed kan ligeledes udnyttes til at omgå autentifikation, men også til account takeover.

Alvorlighed: Høj (CVSS 8.2)

Kilde:

  • euvd.enisa.europa.eu/vulnerability/CVE-2026-18556
  • nvd.nist.gov/vuln/detail/CVE-2026-18556
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-18577
  • nvd.nist.gov/vuln/detail/CVE-2026-18577
  • n-able.com/blog/n-central-security-update-august-6-2026

Handling udover at opdatere: Indicators kan ses på n-able’s hjemmeside, som er linket ovenfor.

Apache Tomcat

ID: CVE-2026-34486, EUVD-2026-21056

Apache Tomcat har en sårbarhed opstået af en fejl i deres fix for CVE-2026-29146, der tillader omgåelse af EncryptInterceptor, som er en komponent designet til at sikre data kryptering. Denne omgåelse kan føre til, at følsomme data forbliver ukrypteret og derved potentielt datalæk.

Alvorlighed: Høj (CVSS 7.5)

Kilde:

  • euvd.enisa.europa.eu/vulnerability/CVE-2026-34486
  • nvd.nist.gov/vuln/detail/CVE-2026-34486
  • lists.apache.org/thread/9510k5p5zdvt9pkkgtyp85mvwxo2qrly

IBM Langflow

ID: CVE-2026-9198, EUVD-2026-45236

Langflow indeholder en code injection sårbarhed, der tillader en uautentificeret angriber at opnå fuldkommen fjernkodeeksekvering på standard Langflow implementeringer.

Alvorlighed: Kritisk (CVSS 9.8)

Kilde:

  • euvd.enisa.europa.eu/vulnerability/CVE-2026-9198
  • nvd.nist.gov/vuln/detail/CVE-2026-9198

Øvrige ressourcer 

  • Styrelsen for Samfundssikkerheds ordforklaringer: samsik.dk/cybersikkerhed/ordforklaringer/
  • Styrelsen for Samfundssikkerheds trusselsvurderinger: samsik.dk/cybersikkerhed/trusselsvurderinger/

 Vi justerer løbende på formatet og hører meget gerne fra dig, hvis du har feedback.

Baggrund

Dette et er varsel om udnyttede sårbarheder i software. Varslet kan anvendes til at prioritere patchning af virksomhedens systemer.

Første del er oversigten over systemer, som virksomheden bør prioritere højt at opdatere. Afsnittet ”Detaljeret overblik” er en mere dybdegående oversigt over sårbarhederne og deres konsekvenser.

Varslet er baseret på den amerikanske cyber- og infrastruktursmyndighed CISA1. Specifikt er deres KEV2-kartotek blevet anvendt. Særlige beskeder kan nævne forhold, der går ud over KEV-kataloget.

Sårbarhederne er noteret med deres CVE3-nummer og deres CVSS4-score. CVE-nummeret er henvisning til CVE-kataloget, hvor sårbarheden er registreret. CVSS-scoren er en numerisk værdi, der vurderer kritikaliteten af sårbarheden.

Nedenfor er en tabel, der angiver alvorligheden af forskellige CVSS-intervaller.

Alvorlighed CVSS
Lav 0.1-3.9
Medium 4.0-6.9
Høj 7.0-8.9
Kritisk 9.0-10-0

Fodnoter:

1 Cybersecurity and Infrastructure Security Agency

2 Known Exploits and Vulnerabilities

3 Common Vulnerabilities and Exploits

4 Common Vulnerability Severity Score

 

Kontakt

Har du spørgsmål til varslerne kan du skrive til os på: sikkerdigital@samsik.dk

Indholdet er udarbejdet af: