Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Wednesday 20 April 2022

2022.04.20 - Nyhetsbrev

Ondsinnede aktører er blitt observert i å bruke rapportert Print Spooler-svakhet i Windows. Oracle har sluppet en samling av anbefalte oppdateringer for første kvartal 2022. UEFI-sårbarhet funnet i Lenovo-maskiner for forbrukermarkedet.

Ondsinnede aktører er blitt observert i å bruke rapportert Print Spooler-svakhet i Windows

CISA (U.S. Cybersecurity and Infrastructure Security Agency) rapporterer at en svakhet i Windows Print Spooler, som ble lappet av Microsoft i februar 2022, nå er sett aktivt brukt av ondsinnede aktører. Svakheten kan brukes til å oppnå utvidede rettigheter på en Windows-maskin.
Referanser
https://thehackernews.com/2022/04/hackers-exp[...]

Oracle har sluppet en samling av anbefalte oppdateringer for første kvartal 2022

Oracle har sluppet en liste over anbefalte sikkerhetsoppdateringer for første kvartal. Listen inkluderer 520 oppdateringer og de de fleste av deres produkter er berørt.
Referanser
https://www.oracle.com/security-alerts/cpuapr[...]

UEFI-sårbarhet funnet i Lenovo-maskiner for forbrukermarkedet

Sikkerhetsforskere fra ESET har oppdaget tre sårbarheter som påvirker flere ulike modeller av Lenovo-maskiner beregnet på forbrukermarkedet. Sårbarhetene det gjelder er CVE-2021-3970, CVE-2021-3971 og CVE-2021-3972. To av disse påvirker maskinvare-drivere i UEFI, som kun skulle vært aktivert når maskinene blir produsert, men som ikke har blitt fjernet. Dermed kan angripere med priviligerte rettigheter bruke disse driverne til å deaktivere SPI flash protection eller UEFI Secure Boot. Én av driverne heter til og med SecureBackDoor.
Anbefaling
Se fullstendig liste over berørte enheter her: https://support.lenovo.com/no/en/product_security/len-73440
Referanser
https://www.welivesecurity.com/2022/04/19/whe[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>