Varsel om cybertrusler og sårbarheder uge 37

07September

Læs om, hvilke programmer du skal være opmærksom på, og hvilke handlinger, der skal til for at håndtere sårbarhederne.

 Påvirkede produkter

  • Google Chromium V8
  • BerriAI LiteLLM
  • Kludex Starlette
  • Kestra OSS
  • JFrog Artifactory
  • Sangoma Switchvox
  • SonicWall SMA1000
  • PaperCut NG/MF
  • MicroTik RouterOS

Alvorlighed: Medium til kritisk

Det er vigtigt at du handler, hvis du benytter et eller flere af produkterne ovenfor. Hvis den relevante sårbarhed bliver udnyttet, vil det kunne få store konsekvenser.

Handling

Opdatér programmerne, hvis de ikke opdateres automatisk. Hvis du ikke ved, hvordan produkterne opdateres, så kontakt din it-leverandør.

Hvis produkterne ikke længere modtager sikkerhedsopdateringer, anbefales det at stoppe med at anvende produkterne.

Undersøg, om I er blevet kompromitteret.

Særlige beskeder

Microsoft Patch Tuesday

Tirsdag 08/09-2026 udsender Microsoft en række opdatering til deres produkter, eksempelvis Office-pakken og operativsystemer. Det anbefales at opdatere systemer hurtigst muligt efter udgivelse af sikkerhedsopdateringerne.

MicroTik RouterOS

Forsvarets Efterretningstjeneste har udgivet et varsel om to sårbarheder i MicroTik, der aktivt udnyttes. Sårbarhederne er følgende:

CVE-2026-67276 (CVSS 9.2) gør det muligt for en angriber at undgå at autentificere sig over SSH. Det gør det muligt for en angriber at logge ind som en given bruger.

CVE-2026-86060 (CVSS 9.2) gør det muligt for en angriber at manipulere et brugernavn til at elevere aktørens privilegier til administrator på RouterOS systemet.

Disse to sårbarheder kan sammenkædes, og derved opnå permanent kontrol over enheden.

MicroTik informerer, at RouterOS selv vil udføre et check. Hvis der forefindes mistænkelig adfærd, vil RouterOS sætte et flag.
Endvidere anbefales det at SSH ikke er åbent for netværk, som der ikke er tillid til.
Det anbefales desuden at lave et manuelt check på enhedens konfiguration efter ukendte scripts, brugere eller andre konfigurationsparametre, som ikke kan genkendes.

Du kan læse mere i MicroTiks advisory i kilderne nedenfor.

Kilder: Forsvarets Efterretningstjeneste

  • cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
  • cert.pl/en/posts/2026/09/mikrotik-routeros-cve/
  • mikrotik.com/supportsec/september-2026-vulnerability/
  • cve.org/CVERecord?id=CVE-2026-67276
  • cve.org/CVERecord?id=CVE-2026-86060

Tilmelding til detaljerede varsler:

Hvis du ønsker en uddybet, mere teknisk version, målrettet virksomheder, der selv arbejder aktivt med egen IT-sikkerhed, kan du tilmelde dig her:

  • sikkerdigital.dk/virksomhed/test-og-vaerktoejer/varslingstjeneste-for-virksomheder/tilmelding

Vi justerer løbende på formatet og hører meget gerne fra dig, hvis du har feedback.

Kontakt

Har du spørgsmål til varslerne kan du skrive til os på: sikkerdigital@samsik.dk

Indholdet er udarbejdet af: