Akut säkerhetsproblem hos Microsoft – alla uppmanas agera

2024 08 13

Microsoft varnar samtliga användare för ett akut säkerhetsproblem.

Alla som använder Office och Microsoft 365 bör genast uppdatera sin mjukvara.

Det framhåller bolaget i ett utskick till sina användare.

Anledningen är att man upptäckt en allvarlig sårbarhet som kan utnyttjas av hackare som kan komma åt känslig och personlig information.

Den informationen kan i sin tur föras vidare till “illvilliga aktörer”, rapporterar The Hacker News.

Specialtillverkade filer

Bakom upptäckten står forskarna Jim Rush och Metin Yunus Kandemir.

– I ett webbaserat attackscenario kan en angripare vara värd för en webbplats, eller utnyttja en komprometterad webbplats som accepterar eller är värd för användartillhandahållet innehåll, som innehåller en specialtillverkad fil som är utformad för att utnyttja sårbarheten, framhåller Microsoft i ett uttalande.

– Men en angripare skulle inte ha något sätt att tvinga användaren att besöka webbplatsen. Istället skulle en angripare behöva övertyga användaren att klicka på en länk, vanligtvis genom en lockelse i ett e-postmeddelande eller direktmeddelande, och sedan övertyga användaren för att öppna den specialgjorda filen.

Installera redan idag

Under tisdagen skickar Microsoft ut en ny uppdatering som ska skydda användare mot sårbarheten, vilket bland annat uppmärksammats av svenska Computer Sweden.

Teknikjätten uppmanar nu folk att installera uppdateringen omedelbart.

– Även om kunderna redan är skyddade på alla stödversioner av Microsoft Office och Microsoft 365, är det viktigt att uppdatera till den slutliga versionen av patchen när den blir tillgänglig, erfar The Hacker News.

Andra problemet i sommar

Den identifierade sårbarheten har beteckningen CVE-2024-38200.

Säkerhetsuppdateringen som släpps idag väntas även fixa två ytterligare svagheter, CVE-2024-38202 och CVE-2024-21302. 

Dessa två sårbarheter kan användas av hackare för att nedgradera Windows till en tidigare variant, enligt CS.

Varningen kommer knappt två månader efter att en annan allvarlig brist upptäckts hos Microsoft. Det gällde då en otäck sårbarhet i operativsystemen Windows 11 och 10 och även då uppmanades användare att genast uppdatera till den senaste versionen.

Det handlade då om att hackare tilläts överföra skadliga paket till enheter anslutna till wifi-nätverk på offentliga platser.

Foto: C. Patterson

Text: Redaktionen


Jätteras mellan USA och Sverige

2026 09 01

Bilden av USA som handelspartner har förändrats kraftigt i Sverige.

Västsvenska Handelskammarens rapporterar om ett kraftigt ras i svenska företags syn på den amerikanska marknaden.

Enligt en ny rapport från organisationen har 64 procent av de svenska företagen en negativ syn på den amerikanska marknaden, jämfört med 21 procent under samma period förra året.

Samtidigt vänder många företag bort blicken från USA. Bara 20 procent uppger att de kommer att öka sin närvaro i landet, jämfört med 38 procent året innan.

Svenska företag vänder i stället blickarna mot Norden och EU. Hela 74 procent ser positivt på utvecklingen i Norden, medan motsvarande andel för EU är 69 procent. Dessutom planerar 71 procent att öka sin närvaro i Norden och 67 procent inom EU.

– I en mer osäker värld söker sig företagen mot marknader där villkoren upplevs som stabila och förutsägbara, säger Charlotte Ljunggren, vd för Västsvenska Handelskammaren.

– Det gör Europas inre marknad ännu viktigare för ett handelsberoende Västsverige. Samtidigt behöver svenska företag fortsatt kunna konkurrera och göra affärer på de stora globala marknaderna.

LÄS OCKSÅ: Sverige i EU-botten gällande bostadspriser

EU i blickfånget

Rapporten visar också att 69 procent av företagen bedömer att omsättningen i den egna branschen kommer att öka.

Över hälften av företagen (53 procent) pekar ut EU-medlemskapet som viktigt för deras konkurrenskraft. Samtidigt anser endast 27 procent att Sverige i dag driver företagens intressen väl inom EU.

–  Företagen ser tydligt värdet av EU, men de efterfrågar också ett Sverige som är mer aktivt i frågor som påverkar deras konkurrenskraft. När Europa blir viktigare för företagen blir det också viktigare att Sverige har inflytande över de beslut som fattas, säger Charlotte Ljunggren.

ANDRA LÄSER: Attack vid Östersjön

Foto: Official White House Photo by Molly Riley resp T. Flyckt

Text: Redaktionen


08 april 26

Nya regler för din router – gäller från 11 september

2026 09 02

Din router kan vara hackad av Rysslands militära underrättelsetjänst (GRU).

Det har Finlands motsvarighet till Säpo, Skyddspolisen, varnat för.

Enligt myndigheten har ryska hackare utnyttjat dåligt skyddade routrar i vanliga bostäder runt om i Europa. I korthet innebär det att många med en router för hemmabruk kan ha främjat ryskt cyberspionage, utan att veta om det.

– Kapade nätverksenheter har kunnat användas som en del av en så kallad operativ skyddsinfrastruktur, som både möjliggör att cyberspionagetrafik maskeras som vanlig nätverkstrafik och försvårar upptäckt, indentifiering och spårning av aktören, framhåller Skyddspolisen i ett uttalande.

Nya regler införs

Nu agerar EU.

Unionens nya lagstiftning Cyber Resilience Act (CRA) träder i kraft den 11 september och innebär betydligt hårdare krav på tillverkare av uppkopplade produkter, som routrar, datorer och mobiltelefoner.

Om en sårbarhet identifieras ska tillverkaren lämna en första varning inom 24 timmar och en fullständig anmälan inom 72 timmar, uppger EU-kommissionen.

För aktivt utnyttjade sårbarheter ska en slutgiltig rapport lämnas senast 14 dagar efter att en korrigerande åtgärd har vidtagits.

Tillverkarna ska också informera användare som påverkas av problemet. Vid behov ska användare även informeras om vilka åtgärder som de behöver vidta för att minska riskerna och konsekvenserna av den upptäcka sårbarheten.  

ANDRA LÄSER: Turkiet vill öppna Ukrainakorridor – i samtal med Kreml och Kyiv

Alla påverkas

Konsumenter i hela Sverige påverkas av den nya lagstiftningen.

– Förordningen gäller för alla produkter med digitala komponenter, både hårdvara och mjukvara, samt för produkternas hela livscykel. Med andra ord omfattas både tillverkare, importörer och distributörer som vill agera på EU:s inre marknad, rapporterar Svenska Institutet för Standarder, SiS.

LÄS OCKSÅ: En av fyra bilister gör fel vid däckbyte 

Foto: S. Phillips - Hostreviews.co.uk

Text: Redaktionen