Alvorlig sårbarhed i SonicWall SonicOS SSLVPN

Eskil Sørensen
11.21.2025 14:15

Alvorlig sårbarhed i SonicWall SonicOS SSLVPN

Der er fundet en sårbarhed i SonicWall SonicOS, som kan udnyttes til at forårsage denial of service (DoS) på berørte firewalls. 

Sårbarheden har id’et EUVD-2025-198277 / CVE-2025-40601 og en CVSS-score på 7,5. EPSS-scoren er pt. 0 pct. 

Sårbarheden skyldes et stakbaseret buffer overflow i SSLVPN-tjenesten i SonicOS. Angrebet kræver, at SSLVPN-tjenesten er aktiveret. Hvis den ikke er i brug, er enheden ikke sårbar.

Flere fejl i Fortinetprodukter

Eskil Sørensen
11.20.2025 12:13

Flere fejl i Fortinetprodukter

November er en dårlig måned for mange. Mørket falder på, slud, regn og blæst vælter ind fra vest. Sensommeren er langt væk og julen truer. Men dette er dog intet at regne for de dårligdomme som Fortinet er udsat for i øjeblikket. Og nu er der tilmed dukket ny sårbarheder op.

Det seneste nye er sårbarheder i hhv. FortiVoice og FortiClientWindows  

Sårbarhederne har følgende karakteristika:

EUVD-2025-198019 / CVE-2025-58692 CVSS 7,7

Fortinet advarer: Ny FortiWeb-sårbarhed udnyttes aktivt

Eskil Sørensen
11.19.2025 10:37

Fortinet advarer: Ny FortiWeb-sårbarhed udnyttes aktivt

Fortinet har udsendt en advarsel om en ny sårbarhed i FortiWeb, der er set udnyttet i angreb. 

Det skriver The Hacker News.

Sårbarheden har id’et EUVD-2025-198020 / CVE-2025-58034 og en CVSS-score på 6,7. Trods den relativt lave score, vurderes risikoen for udnyttelse langt større, fordi den kan indgå i komplekse angrebskæder.

SolarWinds Serv-U ramt af kritiske sårbarheder

Eskil Sørensen
11.19.2025 09:52

SolarWinds Serv-U ramt af kritiske sårbarheder

Der er fundet tre kritiske sårbarheder i SolarWinds Serv-U.

De registrerede sårbarheder har alle en CVSSv3-score på 9.1. Indtil videre er EPSS-scoren for alle 0,0 pct.

De tre sårbarheder har det til fælles, at de kræver administrative rettigheder for at kunne udnyttes. Det betyder, at en angriber først skal have adgang til Serv-U’s administrationspanel eller API. Men når denne adgang er opnået, åbner der sig en række muligheder for kompromittering:

Alvorlig DNS-sårbarhed: Én pakke kan omdirigere hele dit netværk

Eskil Sørensen
11.13.2025 10:33

Alvorlig DNS-sårbarhed: Én pakke kan omdirigere hele dit netværk

En ny og meget alvorlig sårbarhed i DNS-systemet – den teknologi der oversætter webadresser til IP-adresser – er blevet opdaget. Faktisk blev den fundet tilbage i oktober, men nu er der udviklet en POC, hvilket gør det mere aktuelt end nogensinde at håndtere den. 

Den påvirker BIND 9, som er en af de mest udbredte DNS-servere i verden, også i universitets- og forskningsmiljøer.

Over 80 sårbarheder lukket hos Intel, AMD og Nvidia

Eskil Sørensen
11.13.2025 10:03

Over 80 sårbarheder lukket hos Intel, AMD og Nvidia

Den seneste Patch Tuesday har bragt en omfattende række sikkerhedsopdateringer fra tre af de største chipproducenter – Intel, AMD og Nvidia – med over 80 sårbarheder lukket på tværs af deres produkter. 

Det skriver Security Week.

Intel: Mikrokode, softwareopdateringer og værktøjsrettelser

Intel har lukket over 60 sårbarheder fordelt på 30 nye sikkerhedsvejledninger. Rettelserne dækker et bredt spektrum af produkter og komponenter, som ofte indgår i forsknings- og universitetsinfrastruktur. Blandt de mest kritiske rettelser er:

Kritisk sårbarhed i JavaScript-biblioteket expr-eval

Eskil Sørensen
11.12.2025 09:45

Kritisk sårbarhed i JavaScript-biblioteket expr-eval

Der er fundet en kritisk sårbarhed i JavaScript-biblioteket expr-eval, som anvendes bredt til evaluering af matematiske udtryk i webapplikationer. Sårbarheden gør det muligt for en angriber at injicere og eksekvere vilkårlig kode via manipuleret input, hvilket kan føre til kompromittering af systemet.

Sårbarheden har id’et EUVD-2025-37820 / CVE-2025-12735 og en CVSS-score på 9,8. EPSS-scoren er pt. 0,09 pct.

De berørte versioner er

Subscribe to Sårbarhed