Påvirkede produkter
- Google Chromium V8
- BerriAI LiteLLM
- Kludex Starlette
- Kestra OSS
- JFrog Artifactory
- Sangoma Switchvox
- SonicWall SMA1000
- PaperCut NG/MF
- MicroTik RouterOS
Alvorlighed: Medium til kritisk
Det er vigtigt at du handler, hvis du benytter et eller flere af produkterne ovenfor. Hvis den relevante sårbarhed bliver udnyttet, vil det kunne få store konsekvenser.
Handling
Opdatér programmerne, hvis de ikke opdateres automatisk. Hvis du ikke ved, hvordan produkterne opdateres, så kontakt din it-leverandør.
Hvis produkterne ikke længere modtager sikkerhedsopdateringer, anbefales det at stoppe med at anvende produkterne.
Undersøg, om I er blevet kompromitteret.
Særlige beskeder
Microsoft Patch Tuesday
Tirsdag 08/09-2026 udsender Microsoft en række opdatering til deres produkter, eksempelvis Office-pakken og operativsystemer. Det anbefales at opdatere systemer hurtigst muligt efter udgivelse af sikkerhedsopdateringerne.
MicroTik RouterOS
Forsvarets Efterretningstjeneste har udgivet et varsel om to sårbarheder i MicroTik, der aktivt udnyttes. Sårbarhederne er følgende:
CVE-2026-67276 (CVSS 9.2) gør det muligt for en angriber at undgå at autentificere sig over SSH. Det gør det muligt for en angriber at logge ind som en given bruger.
CVE-2026-86060 (CVSS 9.2) gør det muligt for en angriber at manipulere et brugernavn til at elevere aktørens privilegier til administrator på RouterOS systemet.
Disse to sårbarheder kan sammenkædes, og derved opnå permanent kontrol over enheden.
MicroTik informerer, at RouterOS selv vil udføre et check. Hvis der forefindes mistænkelig adfærd, vil RouterOS sætte et flag.
Endvidere anbefales det at SSH ikke er åbent for netværk, som der ikke er tillid til.
Det anbefales desuden at lave et manuelt check på enhedens konfiguration efter ukendte scripts, brugere eller andre konfigurationsparametre, som ikke kan genkendes.
Du kan læse mere i MicroTiks advisory i kilderne nedenfor.
Kilder: Forsvarets Efterretningstjeneste
- cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/
- cert.pl/en/posts/2026/09/mikrotik-routeros-cve/
- mikrotik.com/supportsec/september-2026-vulnerability/
- cve.org/CVERecord?id=CVE-2026-67276
- cve.org/CVERecord?id=CVE-2026-86060
Tilmelding til detaljerede varsler:
Hvis du ønsker en uddybet, mere teknisk version, målrettet virksomheder, der selv arbejder aktivt med egen IT-sikkerhed, kan du tilmelde dig her:
- sikkerdigital.dk/virksomhed/test-og-vaerktoejer/varslingstjeneste-for-virksomheder/tilmelding
Vi justerer løbende på formatet og hører meget gerne fra dig, hvis du har feedback.