Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Tuesday, 25 August 2026

Daglig nyhetsbrev fra Telenor Cyberdefence - 2026.08.25

Ny skadevare spres gjennom phishingkampanjer i Microsoft Teams. Calix sårbarhet lar angripere omgå NAT og eksponere interne enheter. WordlistLoader leverer Amatera gjennom ClickFix. Tre sårbarheter rammer TP Link Archer rutere. Fem sårbarheter rammer Palo Alto GlobalProtect.


Ny skadevare spres gjennom phishingkampanjer i Microsoft Teams

Angripere distribuerer den nye skadevaren SynkLoader gjennom phishingmeldinger i Microsoft Teams der de utgir seg for å være virksomhetens IT servicedesk. Skadevaren kan samle inn informasjon om Active Directory miljøer, gi fjernstyring av infiserte systemer og stjele passord ved hjelp av en falsk Windows låseskjerm. Ifølge forskerne ser skadevaren ut til å være utviklet for målrettede angrep mot bedriftsmiljøer og kan gi angripere videre tilgang til interne systemer.

Calix sårbarhet lar angripere omgå NAT og eksponere interne enheter

En urettet sårbarhet i Calix GS7 XGS rutere lar fjernangripere uten autentisering opprette portvideresendinger og eksponere enheter på lokale nettverk mot internett. CVE-2026-75501 skyldes at MiniUPnPd kontrollendepunktet er tilgjengelig på ruterens WAN grensesnitt på TCP port 5000 uten tilgangskontroll. Angripere kan sende uautentiserte SOAP forespørsler for å opprette, slette eller hente eksisterende portmappinger og dermed omgå NAT og brannmurbeskyttelsen. Dette kan eksponere blant annet kameraer, NAS enheter, administrasjonsgrensesnitt og IoT utstyr, og en portmapping uten utløp kan overleve en omstart av ruteren. Sårbarheten er ikke rettet, og artikkelen oppgir at den berørte fastvaren er EXOS/6.6.47.

Anbefaling:

Deaktiver UPnP via ruterens administrasjonsgrensesnitt dersom dette er mulig. (ikke fra artikkel)

Sårbarheter:

WordlistLoader leverer Amatera gjennom ClickFix

WordlistLoader brukes i ClearFake kampanjer til å levere Amatera Stealer gjennom ClickFix, mens SynkLoader distribueres via Microsoft Teams phishing. SynkLoader kan stjele Windows passord og gi tilgang til systemet gjennom flere moduler.

Tre sårbarheter rammer TP Link Archer rutere

TP Link har publisert tre høyrisikosårbarheter i Archer BE800, BE3600 og AX75 som muliggjør kommandoinjeksjon med root rettigheter. Sårbarhetene kan gi full kontroll over ruteren og brukes til å angripe andre systemer på lokalnettet.

Anbefaling:

Installer nyeste fastvare fra TP Links regionale supportsider og kontroller maskinvareversjonen før oppdatering.

Fem sårbarheter rammer Palo Alto GlobalProtect

En sikkerhetsforsker har offentliggjort fem sårbarheter i Palo Alto GlobalProtect. To av sårbarhetene er knyttet til CVE-2026-0251 og kan gi lokale brukere med lave rettigheter administratorrettigheter på Windows, macOS og Linux. Fire konseptbevis er offentlig tilgjengelige, mens en sårbarhet fortsatt er upatchet.

Anbefaling:

Oppdater GlobalProtect til de oppdaterte versjonene som Palo Alto Networks har publisert for de berørte grenene 6.0, 6.2 og 6.3.

Sårbarheter:

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>