Påvirkede produkter
- Oracle HTTP Server og Weblogic Server Proxy Plug-in
- Gitea
- NET Professional
- Red Hat Libuser og Automatic Bug Report Tool
- Linux Kernel
- Citrix NetScaler ADC og NetScaler Gateway
- Microsoft SQL Server
- ownCloud
- JFrog Artifactory
Alvorlighed: Medium til kritisk
Det er vigtigt at du handler, hvis du benytter et eller flere af produkterne ovenfor. Hvis den relevante sårbarhed bliver udnyttet, vil det kunne få store konsekvenser.
Handling
Opdatér programmerne, hvis de ikke opdateres automatisk. Hvis du ikke ved, hvordan produkterne opdateres, så kontakt din it-leverandør.
Hvis produkterne ikke længere modtager sikkerhedsopdateringer, anbefales det at stoppe med at anvende produkterne.
Undersøg, om I er blevet kompromitteret.
Særlig besked
FE’s situationscenter har varslet om en sårbarhed i Microsoft Exchange Server 2016/2019 (CVE-2026-62911, EUVD-2026-56688). Exchange Server 2016/2019 kan kun opdateres for brugere med ”Extended Security Updates”. Hvis produktet ikke kan opdateres, så anbefales det at udskifte det sårbare system. Sårbarheden er ikke set udnyttet, men der findes et offentligt tilgængeligt ”Proof of Concept” exploit.
Kilde:
- msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62911
- nvd.nist.gov/vuln/detail/cve-2026-62911
- euvd.enisa.europa.eu/vulnerability/CVE-2026-62911
Tilmelding til detaljerede varsler:
Hvis du ønsker en uddybet, mere teknisk version, målrettet virksomheder, der selv arbejder aktivt med egen IT-sikkerhed, kan du tilmelde dig her:
- sikkerdigital.dk/virksomhed/test-og-vaerktoejer/varslingstjeneste-for-virksomheder/tilmelding
Vi justerer løbende på formatet og hører meget gerne fra dig, hvis du har feedback.