SAP varsler om fire kritiske sårbarheter. Microsoft publiserer sikkerhetsoppdateringer for september. FortiSandbox sårbarhet gir innsyn i sensitiv informasjon.
SAP varsler om fire kritiske sårbarheter
Oppsummering:
SAP har varslet om 19 nye sikkerhetsnotater og en oppdatering av et tidligere notat. Fire av sårbarhetene er kritiske, og tre kan utnyttes uten autentisering. SAP anbefaler umiddelbar oppdatering av systemer som er eksponert mot Internett.
Oppdater umiddelbart for enheter som er eksponert mot Internett. For øvrige enheter bør sikkerhetsoppdateringer installeres senest 16. september 2026.
Microsoft publiserer sikkerhetsoppdateringer for september
Microsoft har publisert månedlige sikkerhetsoppdateringer for september 2026 med 974 sårbarheter, hvorav 110 er vurdert som kritiske. En av de fremhevede sårbarhetene i Windows Update Stack er observert aktivt utnyttet og gir lokal rettighetseskalering til SYSTEM.
Alle Windows enheter og internetteksponerte Microsoft systemer bør oppdateres umiddelbart. Oppdateringer for resterende, ikke kritiske sårbarheter bør installeres senest 14. september 2026.
FortiSandbox sårbarhet gir innsyn i sensitiv informasjon
Fortinet har offentliggjort en sårbarhet i FortiSandbox som gjør det mulig for uautentiserte angripere å hente ut sensitiv informasjon gjennom spesialutformede HTTP forespørsler. Feilen skyldes mangelfull tilgangskontroll i produktets webgrensesnitt. Fortinet opplyser at de ikke har bevis for aktiv utnyttelse av sårbarheten per publiseringsdato.
Fortinet anbefaler å oppgradere berørte installasjoner til de korrigerte versjonene: FortiSandbox 5.0.6 eller nyere, FortiSandbox 4.4.9 eller nyere, samt FortiSandbox Cloud og FortiSandbox PaaS 5.0.6 eller nyere der dette er relevant.