Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Thursday, 17 September 2026

Daglig nyhetsbrev fra Telenor Cyberdefence - 2026.09.17

Kritisk Check Point sårbarhet gir root tilgang. Kritiske sårbarheter i Digital Watchdog VMAX DVR og NVR. Flere kritiske sårbarheter i Phoenix Contact IOL MA8-enheter. Adobe publiserer kritisk sikkerhetsoppdatering for Commerce og Magento. Cisco varsler omfattende publisering av sikkerhetsråd og kritiske sårbarheter. Nettleserutvidelse kunne ta kontroll over innebygde KI assistenter.


Kritisk Check Point sårbarhet gir root tilgang

En kritisk sårbarhet i Check Point produkter kan gi en ekstern, uautentisert angriper root tilgang uten brukerinteraksjon. Sårbarheten skyldes en buffer overflow ved innlogging og har CVSS 9.8.

Anbefaling:

Installer tilgjengelig sikkerhetsoppdatering og bekreft at den er aktiv. Begrens SmartConsole Trusted Clients til godkjente IP adresser eller subnett frem til utbedring er bekreftet.

Sårbarheter:

Kritiske sårbarheter i Digital Watchdog VMAX DVR og NVR

CISA omtaler seks sårbarheter i Digital Watchdog VMAX DVR og NVR produktlinjer. Vellykket utnyttelse kan gi full administrativ kontroll over enhetene, inkludert tilgang til live- og opptaksmateriale, endring av konfigurasjoner og bruk av enheten som et pivotpunkt i nettverket. Berørte produkter er distribuert globalt.

Anbefaling:

Digital Watchdog har publisert oppdatert fastvare for de berørte produktene og anbefaler at brukere laster ned og installerer oppdateringen for sin modell.

Flere kritiske sårbarheter i Phoenix Contact IOL MA8-enheter

Firmware i Phoenix Contact IOL MA8 EIP DI8 og IOL MA8 PN DI8 inneholder flere sårbarheter som gir mulighet for omgåelse av autentisering, kommandoinjeksjon, lokal filinkludering og lesing av sensitiv informasjon. Ifølge varselet kan en angriper kjøre kode med høye rettigheter på enhetene og hente ut blant annet passordhasher og private nøkler. Phoenix Contact har publisert en oppdatert fastvareversjon som retter feilene.

Anbefaling:

Phoenix Contact anbefaler å oppdatere berørte enheter til firmwareversjon 1.7.8. I tillegg anbefales det å redusere nettverkseksponering, sikre at enhetene ikke er tilgjengelige fra internett, isolere dem fra bedriftsnettverket og benytte VPN ved behov for fjernaksess.

Adobe publiserer kritisk sikkerhetsoppdatering for Commerce og Magento

Adobe har publisert en sikkerhetsoppdatering for Adobe Commerce og Magento Open Source som retter en kritisk sårbarhet som kan føre til vilkårlig kodekjøring. Adobe opplyser at CVE-2026-75650 er observert utnyttet i aktive angrep. Oppdateringen gjelder flere støttede versjoner av produktene.

Anbefaling:

Adobe anbefaler at brukere oppdaterer installasjonene sine til den nyeste tilgjengelige versjonen og installerer hurtigreparasjonen for CVE-2026-75650.

Sårbarheter:

Cisco varsler omfattende publisering av sikkerhetsråd og kritiske sårbarheter

Cisco publiserte 16. september 2026 en rekke sikkerhetsråd som omfatter flere produkter, blant annet Cisco Identity Services Engine, Cisco Secure Firewall, Nexus Dashboard, BroadWorks og ThousandEyes. Flere av sårbarhetene er klassifisert som kritiske med CVSS score opptil 10.0. Cisco oppfordrer kunder til å oppgradere til programvareversjonene som inneholder rettelser.

Nettleserutvidelse kunne ta kontroll over innebygde KI assistenter

Sikkerhetsforskere viste at en nettleserutvidelse kunne få kontroll over AI funksjoner i Chrome, Comet, Edge, Opera Neon og Claude i Chrome. Demonstrasjonene kunne blant annet gi tilgang til lokale filer og styre AI agenter, men det er ikke funnet tegn til at metodene er brukt i reelle angrep.

Anbefaling:

Oppdater Chrome til versjon 143.0.7499.192 eller nyere og Edge til versjon 150.0.4078.48 eller nyere. For Comet, Opera Neon og Claude i Chrome anbefales det å holde programvaren oppdatert og gjennomgå installerte nettleserutvidelser.

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>