Påvirkede produkter
- ConnectWise ScreenConnect
- JFrog Artifactory
- GitLab Community og Enterprise
- Citrix NetScaler
- Flere Fortinet-produkter
- Google Chromium V8, herunder Google Chrome, Microsoft Edge og Opera
- Cisco Secure Firewall Management Center (FMC) og Security Cloud Control (SCC) Firewall Management
- Adobe Commerce og Magento Open Source
- Microsoft Windows
- N-able N-central
Alvorlighed: Fra høj til kritisk
Det er vigtigt at du handler, hvis du benytter et eller flere af produkterne ovenfor. Hvis den relevante sårbarhed bliver udnyttet, vil det kunne få store konsekvenser.
Handling
Opdatér programmerne, hvis de ikke opdateres automatisk.
Hvis du ikke ved hvordan produkterne opdateres, så kontakt din it-leverandør.
Hvis produkterne ikke længere modtager sikkerhedsopdateringer, anbefales det at stoppe med at anvende produkterne.
Undersøg om du er blevet kompromitteret.
Detaljeret overblik
ConnectWise ScreenConnect
ID: CVE-2026-84869, EUVD-2026-74053
Forkert rettighedsstyring og autorisationstjek kan lade en angriber udnytte en aktiv fjernsession. I denne aktive session kan angriberen overføre og eksekvere filer uden at det kræver autorisation eller bekræftelse hos værten.
Alvorlighed: Kritisk (CVSS 9.9)
Kilde:
- nvd.nist.gov/vuln/detail/CVE-2026-84869
- euvd.enisa.europa.eu/vulnerability/CVE-2026-84869
- connectwise.com/company/trust/security-bulletins/2026-09-08-screenconnect-bulletin
Handling udover at opdatere: Hvis du ikke for nuværende kan opdatere ScreenConnect, kan du implementere mitigerende foranstaltninger under kapitlet ”Remediation” i ConnectWise’s bulletin ovenfor.
JFrog Artifactory
ID: CVE-2026-42016, EUVD-2026-49566
Ved brug af en gyldig token kan en angriber udnytte forkert autorisationskontrol, hvor systemet kun validerer tokens signatur og udsteder, men ikke tokens rettigheder. Dette lader angriberen eskalere sine rettigheder.
Alvorlighed: Høj (CVSS 8.1)
Kilde:
- nvd.nist.gov/vuln/detail/cve-2026-42016
- euvd.enisa.europa.eu/vulnerability/CVE-2026-42016
- docs.jfrog.com/releases/docs/jfrog-security-advisories
JFrog Artifactory
ID: CVE-2026-42018, EUVD-2026-57388
En fejl i måden hvorpå JFrog Artifactory fortolker forespørgsler muliggør, at systemet returnerer en intern anonym bruger-token til en uautentificeret angriber. Dette kan ske selvom anonym adgang er deaktiveret. Dette lader angriberen tilgå følsomme ressourcer.
Alvorlighed: Høj (CVSS 8.8)
Kilde:
- nvd.nist.gov/vuln/detail/cve-2026-42016
- euvd.enisa.europa.eu/vulnerability/CVE-2026-42018
- docs.jfrog.com/releases/docs/jfrog-security-advisories
GitLab Community og Enterprise
ID: CVE-2026-85706, EUVD-2026-76779
En angriber kan udnytte en path traversal-fejl i GitLab Community Edition og Enterprise Edition, som skyldes forkert begrænsning af stier, samt manglende autentificeringstjek i repository commits API'et. Dette lader angriberen tilgå og læse vilkårlige filer på systemet.
Alvorlighed: Kritisk (CVSS 10.0)
Kilde:
- nvd.nist.gov/vuln/detail/cve-2026-85706
- euvd.enisa.europa.eu/vulnerability/CVE-2026-85706
- docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/
Citrix NetScaler
ID: CVE-2026-19490, EUVD-2026-62395
En angriber kan udnytte en fejl i Citrix NetScaler ADC og NetScaler Gateway, som gør at autentificering kan omgås via en alternativ sti eller kanal. Dette kan ske hvis enheden er konfigureret som en AAA-virtuel server eller som en Gateway (SSL VPN, ICA Proxy, CVPN eller RDP Proxy).
Alvorlighed: Kritisk (CVSS 9.3)
Kilde:
- nvd.nist.gov/vuln/detail/cve-2026-19490
- euvd.enisa.europa.eu/vulnerability/CVE-2026-19490
- support.citrix.com/external/article/CTX696939/netscaler-adc-and-netscaler-gateway-secu.html
Handling udover at opdatere: Du kan undersøge om dine enheder har været sårbare ved at følge trinene i ”Steps to determine if an appliance meets the CVE preconditions” i Citrix’ Security Bulletin ovenfor.
Flere Fortinet-produkter
ID: CVE-2025-25249, EUVD-2026-2223
Ved at sende specielt udformede netværkspakker, kan en angriber udnytte en heap buffer overflow i FortiOS, FortiSwitchManager og FortiSASE. Overflowet lader angriberen eksekvere kode eller kommandoer på systemet.
Alvorlighed: Kritisk (CVSS 9.8)
Kilde:
- nvd.nist.gov/vuln/detail/cve-2025-25249
- euvd.enisa.europa.eu/vulnerability/cve-2025-25249
- fortiguard.fortinet.com/psirt/FG-IR-25-084
Handling udover at opdatere: Du kan implementere workarounds ved at orientere dig i Fortinets PSIRT-publikation ovenfor.
Google Chromium V8
ID: CVE-2026-87491, EUVD-2026-74529
Ved at udforme en særlig HTML-side kan en angriber udnytte en out of bounds write-fejl i Google Chromium V8. Dette lader angriberen eksekvere vilkårlig kode i sandboxen.
Bemærk at sårbarheden er i V8-engine, og derfor også rammer eksempelvis Microsoft Edge og Opera.
Alvorlighed: Høj (CVSS 8.8)
Kilde:
- nvd.nist.gov/vuln/detail/cve-2026-87491
- euvd.enisa.europa.eu/vulnerability/CVE-2026-87491
- chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0808145027.html
Cisco Secure Firewall Management Center (FMC) og Security Cloud Control (SCC) Firewall Management
ID: CVE-2026-20079, EUVD-2026-9438
Ved at udnytte en alternativ sti eller kanal kan en angriber omgå autentificering i Cisco Secure Firewall Management Center (FMC) Software og Cisco Security Cloud Control (SCC) Firewall Management. Dette lader angriberen omgå autentificeringen og eksekvere scriptfiler på den berørte enhed for at opnå root-adgang til det underliggende operativsystem.
Alvorlighed: Kritisk (CVSS 10.0)
Kilde:
- nvd.nist.gov/vuln/detail/cve-2026-20079
- euvd.enisa.europa.eu/vulnerability/CVE-2026-20079
- sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2
Handling udover at opdatere: Du kan undersøge om du er blevet kompromitteret ved at følge anvisningerne i punktet ”Indicators of Compromise” i Cisco’s Security Advisory ovenfor.
Adobe Commerce og Magento Open Source
ID: CVE-2026-75650, EUVD-2026-72530
En angriber kan indsætte specialtegn eller kode, der ikke bliver renset korrekt, og derved udnytte en fejl i template engine i Adobe Commerce og Magento Open Source. Derved kan angriberen eksekvere kode på systemet.
Alvorlighed: Kritisk (CVSS 10.0)
Kilde:
- nvd.nist.gov/vuln/detail/cve-2026-75650
- euvd.enisa.europa.eu/vulnerability/CVE-2026-75650
- helpx.adobe.com/security/products/magento/apsb26-146.html
Microsoft Windows
ID: CVE-2026-81963, EUVD-2026-73889
Ved at udnytte en svaghed i link following, kan en lokal angriber via Windows Update Stack eskalere sine rettigheder lokalt helt op til SYSTEM-niveau.
Alvorlighed: Høj (CVSS 7.8)
Kilde:
- nvd.nist.gov/vuln/detail/cve-2026-81963
- euvd.enisa.europa.eu/vulnerability/CVE-2026-81963
- msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-81963
Microsoft Windows
ID: CVE-2026-85880, EUVD-2026-73365
En lokal angriber kan udnytte en heap buffer overflow i Microsoft Windows Advanced Local Procedure Call (ALPC). Dette lader angriberen eskalere sine rettigheder lokalt.
Alvorlighed: Høj (CVSS 7.8)
Kilde:
- nvd.nist.gov/vuln/detail/cve-2026-85880
- euvd.enisa.europa.eu/vulnerability/CVE-2026-85880
- msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-85880
N-able N-central
ID: CVE-2026-86218, EUVD-2026-72041
En uautentificeret angriber kan udnytte static code injection i N-able N-central. Dette lader angriberen fjerneksekvere kode.
Alvorlighed: Kritisk (CVSS 10.0)
Kilde:
- nvd.nist.gov/vuln/detail/cve-2026-86218
- euvd.enisa.europa.eu/vulnerability/CVE-2026-86218
- status.n-able.com/2026/09/06/n-central-2026-3-hotfix-4-cve-2026-86218/
Øvrige ressourcer
- Styrelsen for Samfundssikkerheds ordforklaringer: samsik.dk/cybersikkerhed/ordforklaringer/
- Styrelsen for Samfundssikkerheds trusselsvurderinger: samsik.dk/cybersikkerhed/trusselsvurderinger/
Vi justerer løbende på formatet og hører meget gerne fra dig, hvis du har feedback.
Baggrund
Dette et er varsel om udnyttede sårbarheder i software. Varslet kan anvendes til at prioritere patchning af virksomhedens systemer.
Første del er oversigten over systemer, som virksomheden bør prioritere højt at opdatere. Afsnittet ”Detaljeret overblik” er en mere dybdegående oversigt over sårbarhederne og deres konsekvenser.
Varslet er baseret på den amerikanske cyber- og infrastruktursmyndighed CISA1. Specifikt er deres KEV2-kartotek blevet anvendt. Særlige beskeder kan nævne forhold, der går ud over KEV-kataloget.
Sårbarhederne er noteret med deres CVE3-nummer og deres CVSS4-score. CVE-nummeret er henvisning til CVE-kataloget, hvor sårbarheden er registreret. CVSS-scoren er en numerisk værdi, der vurderer kritikaliteten af sårbarheden.
Nedenfor er en tabel, der angiver alvorligheden af forskellige CVSS-intervaller.
| Alvorlighed |
CVSS |
| Lav |
0.1-3.9 |
| Medium |
4.0-6.9 |
| Høj |
7.0-8.9 |
| Kritisk |
9.0-10-0 |
Fodnoter:
1 Cybersecurity and Infrastructure Security Agency
2 Known Exploits and Vulnerabilities
3 Common Vulnerabilities and Exploits
4 Common Vulnerability Severity Score