Varsel om cybertrusler og sårbarheder uge 34

18August

Læs om, hvilke programmer du skal være opmærksom på, og hvilke handlinger, der skal til for at håndtere sårbarhederne.

 Påvirkede produkter

  • Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD)
  • Microsoft Windows Ancillary Function Driver for WinSock
  • Metabase

Alvorlighed: Høj til kritisk

Det er vigtigt, at du handler, hvis du benytter et eller flere af produkterne ovenfor. Hvis den relevante sårbarhed bliver udnyttet, vil det kunne få store konsekvenser.

Handling

Opdatér programmerne, hvis de ikke opdateres automatisk. Hvis du ikke ved hvordan produkterne opdateres, så kontakt din it-leverandør.

Hvis produkterne ikke længere modtager sikkerhedsopdateringer, anbefales det at stoppe med at anvende produkterne.

Undersøg om I er blevet kompromitteret.

Særlig besked:

Vi gør opmærksom på, at der i sidste uge udkom Microsoft Patch Tuesday, som indeholder opdateringer der dækker 422 sårbarheder på tværs af Azure, Defender, Developer Tools, Exchange Server, Office, SharePoint Server og Windows. Det er derfor vigtigt at opdatere sine Microsoft produkter.

Kilde: msrc.microsoft.com/update-guide/releaseNote/2026-AUG

Detaljeret overblik

Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD)

ID: CVE-2026-20349, EUVD-2026-56643

Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) indeholder en heap inspection sårbarhed, som tillader en uautentificeret fjernangriber at få enheden til at genindlæse, hvilket resulterer i denial of service (DoS).

Alvorlighed: Høj (CVSS 8.6)

Kilde:

  • euvd.enisa.europa.eu/vulnerability/CVE-2026-20349
  • nvd.nist.gov/vuln/detail/CVE-2026-20349
  • sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF

Microsoft Windows Ancillary Function Driver for WinSock

ID: CVE-2026-68820, EUVD-2026-56468

Microsoft Windows Ancillary Function Driver for WinSock har en use after free sårbarhed, som tillader en autoriseret angriber at elevere sine lokale privilegier.

Alvorlighed: Høj (CVSS 7.0)

Kilde:

  • euvd.enisa.europa.eu/vulnerability/CVE-2026-68820
  • nvd.nist.gov/vuln/detail/CVE-2026-68820
  • msrc.microsoft.com/update-guide/vulnerability/CVE-2026-68820

Metabase

ID: CVE-2026-72898, EUVD-2026-55690

Metabase indeholder en SQL injection sårbarhed, der tillader en uautentificeret angriber at indsætte vilkårlig SQL kode og opnå administratoradgang til den forbundne Metabase instans.

Alvorlighed: Kritisk (CVSS 10.0)

Kilde:

  • euvd.enisa.europa.eu/vulnerability/CVE-2026-72898
  • nvd.nist.gov/vuln/detail/CVE-2026-72898
  • metabase.com/blog/security-update-6-aug-2026

Handling udover at opdatere: Følg anbefalinger fra leverandøren på linket ovenfor, især ”Immediate steps to take” og ”attack pattern”.

Øvrige ressourcer 

  • Styrelsen for Samfundssikkerheds ordforklaringer: samsik.dk/cybersikkerhed/ordforklaringer/
  • Styrelsen for Samfundssikkerheds trusselsvurderinger: samsik.dk/cybersikkerhed/trusselsvurderinger/

 Vi justerer løbende på formatet og hører meget gerne fra dig, hvis du har feedback.

Baggrund

Dette et er varsel om udnyttede sårbarheder i software. Varslet kan anvendes til at prioritere patchning af virksomhedens systemer.

Første del er oversigten over systemer, som virksomheden bør prioritere højt at opdatere. Afsnittet ”Detaljeret overblik” er en mere dybdegående oversigt over sårbarhederne og deres konsekvenser.

Varslet er baseret på den amerikanske cyber- og infrastruktursmyndighed CISA1. Specifikt er deres KEV2-kartotek blevet anvendt. Særlige beskeder kan nævne forhold, der går ud over KEV-kataloget.

Sårbarhederne er noteret med deres CVE3-nummer og deres CVSS4-score. CVE-nummeret er henvisning til CVE-kataloget, hvor sårbarheden er registreret. CVSS-scoren er en numerisk værdi, der vurderer kritikaliteten af sårbarheden.

Nedenfor er en tabel, der angiver alvorligheden af forskellige CVSS-intervaller.

Alvorlighed CVSS
Lav 0.1-3.9
Medium 4.0-6.9
Høj 7.0-8.9
Kritisk 9.0-10-0

Fodnoter:

1 Cybersecurity and Infrastructure Security Agency

2 Known Exploits and Vulnerabilities

3 Common Vulnerabilities and Exploits

4 Common Vulnerability Severity Score

 

Kontakt

Har du spørgsmål til varslerne kan du skrive til os på: sikkerdigital@samsik.dk

Indholdet er udarbejdet af: