Oracle reduserer risikoen fra PeopleSoft nulldag utnyttet i datatyveriangrep. Huawei HG532 ruter – fortsatt risiko knyttet til gammel sårbarhet i utgått utstyr. Microsoft Teams for Android sårbarhet kan lekke sensitiv informasjon.
Oracle reduserer risikoen fra PeopleSoft nulldag utnyttet i datatyveriangrep
En kritisk nulldagsårbarhet i Oracle PeopleSoft PeopleTools sporet som CVE-2026-35273 er brukt i aktive datatyveriangrep og muliggjør fjernkjøring av kode uten autentisering. Sårbarheten påvirker PeopleSoft Enterprise PeopleTools versjon 8.61 og 8.62 og har en CVSS-score på 9.8. Feilen ligger i PeopleTools komponenten, og vellykket utnyttelse gir angriperen mulighet til å kjøre kode på systemet uten innlogging. ShinyHunters har bekreftet at de står bak angrepene og oppgir at de brukte en kjede av eldre sårbarheter og nulldag feil for å kompromittere PeopleSoft installasjoner. Ifølge opplysningene skal data ha blitt stjålet fra 300 instanser hos mer enn 100 organisasjoner. Oracle har publisert nødtiltak for å redusere risikoen mens en permanent sikkerhetsoppdatering er under utvikling.
Implementer Oracles publiserte nødtiltak for CVE-2026-35273 og undersøk logger for trafikk fra de oppgitte IP adressene knyttet til angrepene.
Huawei HG532 ruter – fortsatt risiko knyttet til gammel sårbarhet i utgått utstyr
Det er observert fornyet aktivitet knyttet til en gammel og kjent sårbarhet i Huawei HG532; CVE-2017-17215, som kan gi angriper mulighet til å kjøre kommandoer eller kode på sårbare enheter. Sårbarheten ble opprinnelig kjent i 2017 og gjelder eldre hjemmerutere/gatewayer fra Huawei.
Sårbarheten gir en angriper mulighet til å
Kjøre vilkårlig kode på enheten
Ta full kontroll over routeren (altså se all ukryptert data som går gjennom den)
Rekruttere enheten til botnet, typisk varianter av Mirai
Saken er særlig relevant fordi dette i stor grad gjelder utstyr som er utenfor støtte (End of Service / EOL) fra produsenten. Huawei opplyser selv at anbefalt håndtering for slike produkter er å benytte midlertidige sikringstiltak eller å erstatte enheten, fremfor å basere seg på ordinære sikkerhetsoppdateringer.
Trusselen vurderes fortsatt som relevant fordi sårbarheten fremdeles blir utnyttet med høy og vedvarende aktivitet i aktive kampanjer.
Det er grunn til å anta at deler av dette utstyret fortsatt er i bruk, også i Norge. Åpne kilder indikerer at et tosifret antall enheter er offentlig eksponert nasjonalt, og flere tusen globalt.
Virksomheter bør identifisere om Huawei HG532 eller annet tilsvarende utgått nettverksutstyr fortsatt er i drift, og prioritere utfasing eller utskifting. Dersom utskifting ikke kan gjennomføres umiddelbart, bør enheten skjermes fra internett, plasseres bak brannmur og følges opp med kompenserende tiltak.
Microsoft Teams for Android sårbarhet kan lekke sensitiv informasjon
Microsoft har publisert en sikkerhetsoppdatering for en høyrisiko sårbarhet i Microsoft Teams for Android, identifisert som CVE-2026-42835. Sårbarheten skyldes mangelfull håndtering av data som sendes til underliggende komponenter i applikasjonen, noe som kan føre til uautorisert informasjonslekkasje over nettverk. En angriper med gyldig tilgang til Teams miljøet kan potensielt utnytte svakheten til å hente ut sensitiv informasjon. Microsoft har klassifisert sårbarheten med en CVSS-score på 8.1 (High). Berørte versjoner omfatter Teams for Android før versjon 1.0.76.2026111302, og Microsoft har publisert oppdateringer som adresserer problemet.
Oppdater Microsoft Teams for Android til nyeste tilgjengelige versjon umiddelbart. Organisasjoner bør verifisere at mobile enheter administrert gjennom MDM eller Intune løsninger mottar oppdateringen. Gjennomgå mobile sikkerhetspolicyer og sørg for at Teams klienter behandles som en del av virksomhetens kritiske infrastruktur. Overvåk også for uvanlig tilgang til Teams-relatert informasjon og autentiserte brukerkontoer.