Ni sårbarheter havnet i katalogen over utnyttede hull på to dager

CISA la 27. august 2026 tre nye sårbarheter inn i katalogen over kjente utnyttede sårbarheter. Dagen før kom seks andre inn, og over to dager utgjør det ni oppføringer. De tre siste gjelder ownCloud, Linux-kjernen og JFrog Artifactory.

CVE-2023-49105 i ownCloud gjelder mangelfull autentisering. CVE-2026-53362 i Linux-kjernen er ført opp uten nærmere beskrivelse. CVE-2026-66384 i JFrog Artifactory gjelder utilstrekkelig begrensning av filstier utenfor en gitt katalog. Blant de seks fra dagen før er CVE-2026-8452 i Citrix NetScaler ADC og NetScaler Gateway, en feil i minnehåndteringen som Citrix selv beskriver som tjenestenekt, og der sikkerhetsselskapet watchTowr har vist at den også kan gi kjøring av kode som rot uten pålogging. En sårbarhet føres bare inn i katalogen når det finnes holdepunkter for at noen faktisk utnytter den.

Hva det betyr for deg som drifter egne tjenere

Legg merke til hva slags systemer dette er. En fildelingstjener, en kjerne og et lager for byggeartefakter står sjelden ytterst mot internett, og de kommer derfor sjelden først i oppdateringsplanen. Vår vurdering er at det er nettopp derfor de dukker opp her. Slike feil blir nyttige for en angriper som allerede har kommet seg inn et sted.

Det andre spørsmålet er hvem som eier systemene hos deg. Artifactory settes gjerne opp av utviklerne, ownCloud dukker opp fordi noen trengte fildeling raskt, og kjernen oppdateres av den som drifter maskinen. Mangler du et navn på hver av dem, er det den mangelen som avgjør hvor lang tid oppdateringen tar. Citrix-oppføringen er i en annen kategori, for den enheten står ytterst og terminerer tilgangen for både ansatte og kunder.

Berigo anbefaler

  • Finn ut om du kjører ownCloud, JFrog Artifactory eller en berørt Linux-kjerne, og skriv ned svaret.
  • Sett navn på hvem som eier hvert av systemene, og hvem som skal installere oppdateringen.
  • Ta Citrix NetScaler først dersom du har slikt utstyr, siden feilen kan utnyttes uten pålogging.
  • Se etter spor i loggene fra tiden før oppdateringen ble installert, ikke bare etter.
  • La interne tjenere inngå i sårbarhetshåndteringen på lik linje med det som står vendt mot internett.

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt