Akut säkerhetsproblem hos Microsoft – alla uppmanas agera

2024 08 13

Microsoft varnar samtliga användare för ett akut säkerhetsproblem.

Alla som använder Office och Microsoft 365 bör genast uppdatera sin mjukvara.

Det framhåller bolaget i ett utskick till sina användare.

Anledningen är att man upptäckt en allvarlig sårbarhet som kan utnyttjas av hackare som kan komma åt känslig och personlig information.

Den informationen kan i sin tur föras vidare till “illvilliga aktörer”, rapporterar The Hacker News.

Specialtillverkade filer

Bakom upptäckten står forskarna Jim Rush och Metin Yunus Kandemir.

– I ett webbaserat attackscenario kan en angripare vara värd för en webbplats, eller utnyttja en komprometterad webbplats som accepterar eller är värd för användartillhandahållet innehåll, som innehåller en specialtillverkad fil som är utformad för att utnyttja sårbarheten, framhåller Microsoft i ett uttalande.

– Men en angripare skulle inte ha något sätt att tvinga användaren att besöka webbplatsen. Istället skulle en angripare behöva övertyga användaren att klicka på en länk, vanligtvis genom en lockelse i ett e-postmeddelande eller direktmeddelande, och sedan övertyga användaren för att öppna den specialgjorda filen.

Installera redan idag

Under tisdagen skickar Microsoft ut en ny uppdatering som ska skydda användare mot sårbarheten, vilket bland annat uppmärksammats av svenska Computer Sweden.

Teknikjätten uppmanar nu folk att installera uppdateringen omedelbart.

– Även om kunderna redan är skyddade på alla stödversioner av Microsoft Office och Microsoft 365, är det viktigt att uppdatera till den slutliga versionen av patchen när den blir tillgänglig, erfar The Hacker News.

Andra problemet i sommar

Den identifierade sårbarheten har beteckningen CVE-2024-38200.

Säkerhetsuppdateringen som släpps idag väntas även fixa två ytterligare svagheter, CVE-2024-38202 och CVE-2024-21302. 

Dessa två sårbarheter kan användas av hackare för att nedgradera Windows till en tidigare variant, enligt CS.

Varningen kommer knappt två månader efter att en annan allvarlig brist upptäckts hos Microsoft. Det gällde då en otäck sårbarhet i operativsystemen Windows 11 och 10 och även då uppmanades användare att genast uppdatera till den senaste versionen.

Det handlade då om att hackare tilläts överföra skadliga paket till enheter anslutna till wifi-nätverk på offentliga platser.

Foto: C. Patterson

Text: Redaktionen


JUST NU: 105-miljarderssmäll för USA

2025 11 23

USA:s finansminister bekräftar nu en smäll på motsvarande 105 miljarder kronor.

Den amerikanska regeringen var som bekant nedstängd i hela 43 dagar.

Det påverkade allt från flygledare till människor som var i behov av stöd för mat och andra grundläggande varor.

Nu bekräftar USA:s finansminister Scott Bessent att landet åkte på en smäll på 105 miljarder kronor i samband med nedstängningen, rapporterar Reuters.

105 miljarder

Finansminister Scott Bessent säger på söndagen att den 43 dagar långa statliga nedstängningen orsakade en permanent smäll på 11 miljarder dollar mot USA:s ekonomi.

Det motsvarar omkring 105 miljarder svenska kronor.

Trots uppförsbacken ser finansministern positivt på framtiden.

– Jag är väldigt, väldigt optimistisk inför 2026. Vi har dukat bordet för en mycket stark, icke-inflationär tillväxtekonomi, säger han.

Marknaden osäker

Samtidigt råder osäkerheter på marknaden.

Ledande amerikanska index stängde veckan på grön mark – men har varit volatil under den senaste tiden.

Bland anledningarna till det finns oklarheter kring viktiga ekonomiska siffror.

På grund av nedstängningen av regeringen har varken inflationssiffror eller arbetsmarknadssiffror kommit ut – vilket gör att investerare undrar hur den amerikanska ekonomin egentligen mår.

Läs mer: Har tiotusentals ägare – bolag kan försvinna från börsen

Google i rampljuset

Samtidigt som det har varit skakigt på de bredare marknaderna har Google-ägaren Alphabets aktie stigit under den senaste tiden, uppger CNBC.

Det slog ner som en bomb när Warren Buffetts Berkshire Hathaway lät meddelas att de köpt in sig i techjätten – ett oväntat drag.

Även Gemini 3

Alphabet har även släppt den senaste versionen av bolagets AI-chatbot – Gemini 3.

Rädsla över att marknaden befinner sig i en AI-bubbla har vuxit under den senaste tiden – och har också bidragit till oron på marknaden.

Läs mer: UPPGIFTER: Putin har tappat tålamodet – slår till mot anhängare

Foto: S Davis resp United States Department of the Treasury wiki

Text: Redaktionen


Nya uppgifter – då kan Ukraina få Tomahawk-robotar

2025 11 23

Nu kommer nya uppgifter om ukrainsk tillgång till amerikanska Tomahawk-robotar.

Sagan fortsätter.

Under en längre tid har Ukraina efterfrågat långdistansvapen från USA – i synnerhet de kraftfulla Tomahawk-robotarna.

Nu kommer nya uppgifter om att Ukraina kan få tillgång till robotarna – men överföringen beror på omständigheterna.

Nya uppgifter

USA har som bekant arbetat fram ett nytt fredsförslag – som bland annat innebär att ukrainska styrkor ska dra sig tillbaka från Donetsk.

Trump-administrationen medger dock att förslaget inte innehåller tillräckliga säkerhetsgarantier för Ukraina.

Amerikanska tjänstemän som står nära förhandlingarna uppger att Tomahawk-robotar kan bli aktuella för Ukraina om parterna når fram till ett konkret fredsavtal, uppger RBC Ukraine med hänvisning till The Washington Post.

Ryssarna reagerar

Även ryska medier reagerar på uppgifterna om att Tomahawk-robotar kan överföras till Ukraina vid ett fredsavtal.

Så här skriver den statliga ryska nyhetsbyrån TASS på söndagen:

– Trump kan öka den maximalt tillåtna storleken på den ukrainska armén eller ta bort den helt. Och för att stärka avskräckningen efter kriget överväger tjänstemän att förse Ukraina med Tomahawk-missiler om ett fredsavtal nås.

Läs mer: Putin går emot Trump – har skickat 120 ryssar

28 punkter

Det nya amerikanska förslaget innehåller totalt 28 punkter.

Enligt den nuvarande versionen innehåller den att Kyiv avträder territorium till Ryssland, USA:s "de facto"-erkännande av Krym och andra ukrainska territorier som Kreml med våld har beslagtagit som ryska, samt begränsningar av storleken på Ukrainas militär, uppger CNN.

Inte slutgiltigt

Européerna har reagerat negativt på förslaget och kommit med sina egna tankar.

Samtidigt tycks förslaget inte vara slutgiltigt och kan komma att ändras framöver.

Läs mer: Lukasjenko ger Ukraina oväntat glädjebesked

Foto: By U.S. Navyderivative work: The High Fin Sperm Whale - Tomahawk_Block_IV_cruise_missile.jpg, Public Domain

Text: Redaktionen