Kritiske sårbarheder i Trend Micro produkter

Eskil Sørensen
06.18.2025 13:04

Kritiske sårbarheder i Trend Micro produkter

Der er blevet observeret flere kritiske sårbarheder i diverse Trend Micro produkter som Trend Micro netop er udgivet en række opdateringer til. DKCERT har specielt noteret sig sårbarheder i Trend Micro Apex Central.

Sårbarhederne er registreret som EUVD-2025-18515 (CVE-2025-49219) og EUVD-2025-18514 (CVE-2025-49220). Begge sårbarheder har CVSS-score på 9,8.

Kritisk sårbarhed i Veeam Backup og Replication

Eskil Sørensen
06.18.2025 12:26

Kritisk sårbarhed i Veeam Backup og Replication

Der er observeret en kritisk sårbarhed i Veeam Backup & Replication der kan medføre at en ondsindet aktør kan opnå "Remote Code Execution" (RCE).

Sårbarhederne har id’erne registreret som CVE-2025-23121 & CVE-2025-24286 og CVSS-scores på hhv. 9,9 og 7,2.

De berørte systemer er Veeam Backup & Replication 12.3.1.1139 og alle tidligere 12.x.x.x versioner

Kritiske sårbarheder i NetScaler ADC og NetScaler Gateway

Eskil Sørensen
06.18.2025 12:17

Kritiske sårbarheder i NetScaler ADC og NetScaler Gateway

Der er blevet observeret flere kritiske sårbarheder i diverse Citrix produkter, som Citrix netop har udgivet en række opdateringer til. DKCERT har specielt noteret sig NetScaler ADC og NetScaler Gateway.

Sårbarhederne er registreret som EUVD-2025-18497 (CVE-2025-5777) & EUVD-2025-18494 (CVE-2025-5349).

De berørte systemer er

Alvorlige sårbarheder i Nessus Agent til Windows

Eskil Sørensen
06.17.2025 09:59

Alvorlige sårbarheder i Nessus Agent til Windows

Tenable har udgivet opdateringer til tre alvorlige sårbarheder i Nessus Agent til Windows. Sårbarhederne vil kunne udnyttes af en ondsindet aktør til at udføre filoperationer og eksekvere kode med forhøjede rettigheder.

Sårbarhederne er registreret som EUVD-2025-18279 (CVE-2025-36633), EUVD-2025-18277 (CVE-2025-36631) & EUVD-2025-18396 (CVE-2025-36632)  

De berørte systemer er Tenable Nessus Agent versioner 0 < 10.8.5

Cross-site scripting-sårbarhed i Grafana

Eskil Sørensen
06.16.2025 13:05

Cross-site scripting-sårbarhed i Grafana

Tilbage i maj blev der observeret en cross-site scripting (XSS)-sårbarhed i Grafana som potentielt kan føre til, at en ondsindet aktør kan kapre brugersessioner og ændre kontooplysninger på en sårbar enhed.

Sårbarheden har id'et EUVD-2025-16107 (CVE-2025-4123) og en CVSS-score på 7,6.

Det fremgår af en omtale som sikkerhedsfirmaet OX Security har på sin hjemmeside, at 36 pct. 36 pct. af de offentligt vendte instanser af Grafana er sårbare, dvs. mange mangler stadig at opdatere deres installationer.

Alvorlige sårbarheder i GitLab CE og EE

Eskil Sørensen
06.13.2025 11:07

Alvorlige sårbarheder i GitLab CE og EE

Der er blevet fundet flere kritiske sårbarheder i GitLab Community Edition (CE) & Enterprise Edition (EE).

De sårbare systemer er følgende:

  • GitLab CE/EE - alle versioner fra 17.7 før 17.10.8
  • GitLab CE/EE - 17.11 før 17.11.4
  • GitLab CE/EE - 18.0 før 18.0.2
  • GitLab Ultimate EE - alle versioner fra 17.11 før 17.11.4
  • GitLab Ultimate EE - 18.0 før 18.0.2

Sårbarhederne er følgende:

Kritiske sårbarheder i Trend Micro Endpoint Encryption

Eskil Sørensen
06.13.2025 10:42

Kritiske sårbarheder i Trend Micro Endpoint Encryption

Der er blevet fundet flere kritiske sårbarheder i Trend Micro Endpoint Encryption (TMEE) PolicyServer.

Sårbarhederne har id’erne CVE-2025-49212, CVE-2025-49216 & CVE-2025-49215 med CVSS-scores på 9,8 for de to førstes vedkommende og 8,8 for den sidste. 

De berørte systemer er versioner af Trend Micro Endpoint Encryption (TMEE) PolicyServer før 6.0.0.4013. 

Sårbarheder i Ivanti Workspace Control (IWC)

Eskil Sørensen
06.12.2025 09:56

Sårbarheder i Ivanti Workspace Control (IWC)

Der er blevet observeret flere kritiske sårbarheder i Ivanti Workspace Control (IWC).

Sårbarhederne har id’erne CVE-2025-5353 / EUVD-2025-17691, CVE-2025-22455 / EUVD-2025-17685 og CVE-2025-22463 / EUVD-2025-17688.  

De berørte systemer er Ivanti Workspace Control (IWC) version 10.19.0.0 og tidligere.

Alle tre sårbarheder skyldes brugen af en hardkodet, uforanderlig kryptografisk nøgle. Udnyttelse kan føre til eskalering af privilegier og systemkompromittering, afhængigt af den konto, der er målrettet under et potentielt angreb.

Sårbarheder i Fortinet-produkter

Eskil Sørensen
06.12.2025 09:49

Sårbarheder i Fortinet-produkter

Der er blevet observeret flere sårbarheder i diverse Fortinet-produkter. Særlig opmærksomhed samler sig om FortiManager & FortiAnalyzer, som er påvirket af en sårbarhed med id’et CVE-2023-42788 / EUVD-2023-47218 og en CVSS-score på 7,6.

Sårbarheden tillader en ukorrekt neutralisering af specialelementer, der bruges i en OS-kommando ('OS Command Injection') i FortiManager & FortiAnalyzer. Sårbarheden kan tillade en lokal ondsinder aktør med lave privilegier at udføre uautoriseret kode via specielt udformede argumenter til en CLI-kommando.

De berørte systemer er

Alvorlig sårbarhed i Microsoft SharePoint Server

Eskil Sørensen
06.12.2025 08:49

Alvorlig sårbarhed i Microsoft SharePoint Server

Der er blevet fundet – og i forbindelse med Patch Tuesday rettet - flere kritiske sårbarheder i diverse Microsoft-produkter. Særlig opmærksomhed rettes mod Microsoft Office, Windows Remote Desktop Services og Microsoft SharePoint Server.

Sårbarhederne har fået id-numrene CVE-2025-32710, CVE-2025-47162 og CVE-2025-47172 med CVSS-scorer mellem 8,1 og 8,8. 

CVE-2025-47172 / EUVD-2025-17727 

Subscribe to Sårbarhed