Varsel om cybertrusler og sårbarheder uge 38

16-09-2026

Læs om, hvilke programmer du skal være opmærksom på, og hvilke handlinger, der skal til for at håndtere sårbarhederne.

 Påvirkede produkter

  • ConnectWise ScreenConnect
  • JFrog Artifactory
  • GitLab Community og Enterprise
  • Citrix NetScaler
  • Flere Fortinet-produkter
  • Google Chromium V8, herunder Google Chrome, Microsoft Edge og Opera
  • Cisco Secure Firewall Management Center (FMC) og Security Cloud Control (SCC) Firewall Management
  • Adobe Commerce og Magento Open Source
  • Microsoft Windows
  • N-able N-central

Alvorlighed: Fra høj til kritisk

Det er vigtigt at du handler, hvis du benytter et eller flere af produkterne ovenfor. Hvis den relevante sårbarhed bliver udnyttet, vil det kunne få store konsekvenser.

Handling

Opdatér programmerne, hvis de ikke opdateres automatisk.

Hvis du ikke ved hvordan produkterne opdateres, så kontakt din it-leverandør.

Hvis produkterne ikke længere modtager sikkerhedsopdateringer, anbefales det at stoppe med at anvende produkterne.

Undersøg om du er blevet kompromitteret.

Detaljeret overblik

ConnectWise ScreenConnect

ID: CVE-2026-84869, EUVD-2026-74053

Forkert rettighedsstyring og autorisationstjek kan lade en angriber udnytte en aktiv fjernsession. I denne aktive session kan angriberen overføre og eksekvere filer uden at det kræver autorisation eller bekræftelse hos værten.

Alvorlighed: Kritisk (CVSS 9.9)

Kilde:

  • nvd.nist.gov/vuln/detail/CVE-2026-84869
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-84869
  • connectwise.com/company/trust/security-bulletins/2026-09-08-screenconnect-bulletin

Handling udover at opdatere: Hvis du ikke for nuværende kan opdatere ScreenConnect, kan du implementere mitigerende foranstaltninger under kapitlet ”Remediation” i ConnectWise’s bulletin ovenfor.

JFrog Artifactory

ID: CVE-2026-42016, EUVD-2026-49566

Ved brug af en gyldig token kan en angriber udnytte forkert autorisationskontrol, hvor systemet kun validerer tokens signatur og udsteder, men ikke tokens rettigheder. Dette lader angriberen eskalere sine rettigheder.

Alvorlighed: Høj (CVSS 8.1)

Kilde:

  • nvd.nist.gov/vuln/detail/cve-2026-42016
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-42016
  • docs.jfrog.com/releases/docs/jfrog-security-advisories

JFrog Artifactory

ID: CVE-2026-42018, EUVD-2026-57388

En fejl i måden hvorpå JFrog Artifactory fortolker forespørgsler muliggør, at systemet returnerer en intern anonym bruger-token til en uautentificeret angriber. Dette kan ske selvom anonym adgang er deaktiveret. Dette lader angriberen tilgå følsomme ressourcer.

Alvorlighed: Høj (CVSS 8.8)

Kilde:

  • nvd.nist.gov/vuln/detail/cve-2026-42016
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-42018
  • docs.jfrog.com/releases/docs/jfrog-security-advisories

GitLab Community og Enterprise

ID: CVE-2026-85706, EUVD-2026-76779

En angriber kan udnytte en path traversal-fejl i GitLab Community Edition og Enterprise Edition, som skyldes forkert begrænsning af stier, samt manglende autentificeringstjek i repository commits API'et. Dette lader angriberen tilgå og læse vilkårlige filer på systemet.

Alvorlighed:   Kritisk (CVSS 10.0)

Kilde:

  • nvd.nist.gov/vuln/detail/cve-2026-85706
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-85706
  • docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/

Citrix NetScaler

ID: CVE-2026-19490, EUVD-2026-62395

En angriber kan udnytte en fejl i Citrix NetScaler ADC og NetScaler Gateway, som gør at autentificering kan omgås via en alternativ sti eller kanal. Dette kan ske hvis enheden er konfigureret som en AAA-virtuel server eller som en Gateway (SSL VPN, ICA Proxy, CVPN eller RDP Proxy).

Alvorlighed: Kritisk (CVSS 9.3)

Kilde:

  • nvd.nist.gov/vuln/detail/cve-2026-19490
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-19490
  • support.citrix.com/external/article/CTX696939/netscaler-adc-and-netscaler-gateway-secu.html

Handling udover at opdatere: Du kan undersøge om dine enheder har været sårbare ved at følge trinene i ”Steps to determine if an appliance meets the CVE preconditions” i Citrix’ Security Bulletin ovenfor.

Flere Fortinet-produkter

ID: CVE-2025-25249, EUVD-2026-2223

Ved at sende specielt udformede netværkspakker, kan en angriber udnytte en heap buffer overflow i FortiOS, FortiSwitchManager og FortiSASE. Overflowet lader angriberen eksekvere kode eller kommandoer på systemet.

Alvorlighed: Kritisk (CVSS 9.8)

Kilde:

  • nvd.nist.gov/vuln/detail/cve-2025-25249
  • euvd.enisa.europa.eu/vulnerability/cve-2025-25249
  • fortiguard.fortinet.com/psirt/FG-IR-25-084

Handling udover at opdatere: Du kan implementere workarounds ved at orientere dig i Fortinets PSIRT-publikation ovenfor.

Google Chromium V8

ID: CVE-2026-87491, EUVD-2026-74529

Ved at udforme en særlig HTML-side kan en angriber udnytte en out of bounds write-fejl i Google Chromium V8. Dette lader angriberen eksekvere vilkårlig kode i sandboxen.

Bemærk at sårbarheden er i V8-engine, og derfor også rammer eksempelvis Microsoft Edge og Opera.

Alvorlighed: Høj (CVSS 8.8)

Kilde:

  • nvd.nist.gov/vuln/detail/cve-2026-87491
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-87491
  • chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0808145027.html

Cisco Secure Firewall Management Center (FMC) og Security Cloud Control (SCC) Firewall Management

ID: CVE-2026-20079, EUVD-2026-9438

Ved at udnytte en alternativ sti eller kanal kan en angriber omgå autentificering i Cisco Secure Firewall Management Center (FMC) Software og Cisco Security Cloud Control (SCC) Firewall Management. Dette lader angriberen omgå autentificeringen og eksekvere scriptfiler på den berørte enhed for at opnå root-adgang til det underliggende operativsystem.

Alvorlighed: Kritisk (CVSS 10.0)

Kilde:

  • nvd.nist.gov/vuln/detail/cve-2026-20079
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-20079
  • sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2

Handling udover at opdatere: Du kan undersøge om du er blevet kompromitteret ved at følge anvisningerne i punktet ”Indicators of Compromise” i Cisco’s Security Advisory ovenfor.

Adobe Commerce og Magento Open Source

ID: CVE-2026-75650, EUVD-2026-72530

En angriber kan indsætte specialtegn eller kode, der ikke bliver renset korrekt, og derved udnytte en fejl i template engine i Adobe Commerce og Magento Open Source. Derved kan angriberen eksekvere kode på systemet.

Alvorlighed: Kritisk (CVSS 10.0)

Kilde:

  • nvd.nist.gov/vuln/detail/cve-2026-75650
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-75650
  • helpx.adobe.com/security/products/magento/apsb26-146.html

Microsoft Windows

ID: CVE-2026-81963, EUVD-2026-73889

Ved at udnytte en svaghed i link following, kan en lokal angriber via Windows Update Stack eskalere sine rettigheder lokalt helt op til SYSTEM-niveau.

Alvorlighed: Høj (CVSS 7.8)

Kilde:

  • nvd.nist.gov/vuln/detail/cve-2026-81963
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-81963
  • msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-81963

Microsoft Windows

ID: CVE-2026-85880, EUVD-2026-73365

En lokal angriber kan udnytte en heap buffer overflow i Microsoft Windows Advanced Local Procedure Call (ALPC). Dette lader angriberen eskalere sine rettigheder lokalt.

Alvorlighed: Høj (CVSS 7.8)

Kilde:

  • nvd.nist.gov/vuln/detail/cve-2026-85880
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-85880
  • msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-85880

N-able N-central

ID: CVE-2026-86218, EUVD-2026-72041

En uautentificeret angriber kan udnytte static code injection i N-able N-central. Dette lader angriberen fjerneksekvere kode.

Alvorlighed: Kritisk (CVSS 10.0)

Kilde:

  • nvd.nist.gov/vuln/detail/cve-2026-86218
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-86218
  • status.n-able.com/2026/09/06/n-central-2026-3-hotfix-4-cve-2026-86218/

Øvrige ressourcer 

  • Styrelsen for Samfundssikkerheds ordforklaringer: samsik.dk/cybersikkerhed/ordforklaringer/
  • Styrelsen for Samfundssikkerheds trusselsvurderinger: samsik.dk/cybersikkerhed/trusselsvurderinger/

 Vi justerer løbende på formatet og hører meget gerne fra dig, hvis du har feedback.

Baggrund

Dette et er varsel om udnyttede sårbarheder i software. Varslet kan anvendes til at prioritere patchning af virksomhedens systemer.

Første del er oversigten over systemer, som virksomheden bør prioritere højt at opdatere. Afsnittet ”Detaljeret overblik” er en mere dybdegående oversigt over sårbarhederne og deres konsekvenser.

Varslet er baseret på den amerikanske cyber- og infrastruktursmyndighed CISA1. Specifikt er deres KEV2-kartotek blevet anvendt. Særlige beskeder kan nævne forhold, der går ud over KEV-kataloget.

Sårbarhederne er noteret med deres CVE3-nummer og deres CVSS4-score. CVE-nummeret er henvisning til CVE-kataloget, hvor sårbarheden er registreret. CVSS-scoren er en numerisk værdi, der vurderer kritikaliteten af sårbarheden.

Nedenfor er en tabel, der angiver alvorligheden af forskellige CVSS-intervaller.

Alvorlighed CVSS
Lav 0.1-3.9
Medium 4.0-6.9
Høj 7.0-8.9
Kritisk 9.0-10-0

Fodnoter:

1 Cybersecurity and Infrastructure Security Agency

2 Known Exploits and Vulnerabilities

3 Common Vulnerabilities and Exploits

4 Common Vulnerability Severity Score

 

Kontakt

Har du spørgsmål til varslerne kan du skrive til os på: sikkerdigital@samsik.dk

Indholdet er udarbejdet af: