Varsel om cybertrusler og sårbarheder uge 36

01September

Læs om, hvilke programmer du skal være opmærksom på, og hvilke handlinger, der skal til for at håndtere sårbarhederne.

 Påvirkede produkter

  • Oracle HTTP Server og Weblogic Server Proxy Plug-in
  • Gitea
  • NET Professional
  • Red Hat Libuser og Automatic Bug Report Tool
  • Linux Kernel
  • Citrix NetScaler ADC og NetScaler Gateway
  • Microsoft SQL Server
  • ownCloud
  • JFrog Artifactory

Alvorlighed: Medium til kritisk

Det er vigtigt at du handler, hvis du benytter et eller flere af produkterne ovenfor. Hvis den relevante sårbarhed bliver udnyttet, vil det kunne få store konsekvenser.

Handling

Opdatér programmerne, hvis de ikke opdateres automatisk. Hvis du ikke ved, hvordan produkterne opdateres, så kontakt din it-leverandør.

Hvis produkterne ikke længere modtager sikkerhedsopdateringer, anbefales det at stoppe med at anvende produkterne.

Undersøg, om I er blevet kompromitteret.

Særlig besked

FE’s situationscenter har varslet om en sårbarhed i Microsoft Exchange Server 2016/2019 (CVE-2026-62911, EUVD-2026-56688). Exchange Server 2016/2019 kan kun opdateres for brugere med ”Extended Security Updates”. Hvis produktet ikke kan opdateres, så anbefales det at udskifte det sårbare system. Sårbarheden er ikke set udnyttet, men der findes et offentligt tilgængeligt ”Proof of Concept” exploit.

Kilde:

  • msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62911
  • nvd.nist.gov/vuln/detail/cve-2026-62911
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-62911

Tilmelding til detaljerede varsler:

Hvis du ønsker en uddybet, mere teknisk version, målrettet virksomheder, der selv arbejder aktivt med egen IT-sikkerhed, kan du tilmelde dig her:

  • sikkerdigital.dk/virksomhed/test-og-vaerktoejer/varslingstjeneste-for-virksomheder/tilmelding

Vi justerer løbende på formatet og hører meget gerne fra dig, hvis du har feedback.

Kontakt

Har du spørgsmål til varslerne kan du skrive til os på: sikkerdigital@samsik.dk

Indholdet er udarbejdet af: