Stikkord: microsoft


  • Microsoft fjerner WMIC fra nye Windows 11-versjoner

    Microsoft har fjernet det eldre kommandolinjeverktøyet WMIC fra nye Windows 11-installasjoner, og dermed fjernet et innebygd verktøy som nettkriminelle gjentatte ganger har misbrukt under angrep. Endringen påvirker Windows 11-versjonene 24H2 og 25H2, samt denne ukens betaversjoner av Windows 11. Selv om WMIC forsvinner, er den underliggende Windows Management Instrumentation-plattformen fortsatt tilgjengelig. Microsoft fjerner WMIC fra…

  • Microsoft retter LegacyHive-zero-day-sårbarhet i Windows

    Microsoft har lansert sikkerhetsoppdateringer for LegacyHive-sårbarheten, en zero-day-sårbarhet i Windows som kan gjøre det mulig for en lokal angriper å få administratorrettigheter. Sårbarheten, som spores som CVE-2026-62832, påvirker Windows User Profile Service. Microsoft rettet problemet i sikkerhetsoppdateringene for Patch Tuesday i august 2026 etter at en offentlig proof-of-concept-utnyttelse dukket opp kort tid etter oppdateringene i…

  • Angripere bruker ekte Microsoft-påloggingssider i phishingkampanje

    En ny phishingkampanje med Microsoft-påloggingssider bruker ekte Microsoft-sider for å omgå tradisjonelle phishingkontroller. I stedet for å sende brukere til et falskt nettsted, lurer angriperne dem til å godkjenne en ondsinnet app etter at de har logget inn. Forskere hos Check Point oppdaget at kampanjen brukte overbevisende Microsoft Teams-lokkemidler med HR-tema. Når et offer gir…

  • Microsofts TPM-attestering vil blokkere mange Windows KMS-aktivatorer

    Microsoft forbereder et krav om TPM-attestering for servere som håndterer aktivering gjennom Windows Key Management Service (KMS). Endringen kan stoppe mange falske Windows KMS-aktivatorer som brukes til programvarepiratkopiering. Selskapet opplyser at fremtidige KMS-verter må kunne bevise at de kjører på verifisert og ukompromittert maskinvare før de kan aktivere Windows-klientenheter. Fra august 2026 vil Windows Server…

  • Microsoft retter RoguePlanet-nulldagssårbarhet i Defender

    Microsoft har lansert en sikkerhetsoppdatering som retter RoguePlanet-nulldagssårbarheten, en nulldagssårbarhet i Microsoft Defender som ble offentliggjort kort tid etter Patch Tuesday i juni 2026. Sikkerhetsforskeren Nightmare Eclipse offentliggjorde sårbarheten, som er registrert som CVE-2026-50656, under en pågående konflikt med Microsoft om selskapets praksis for sårbarhetsrapportering og bug bounty-program. RoguePlanet-nulldagssårbarheten rammet fullt oppdaterte systemer Ifølge Nightmare…

  • Microsofts GDID-sporing vekker personvernkritikk etter hackerpågripelse

    FBIs pågripelse av et mistenkt medlem av hackergruppen Scattered Spider har utløst en bredere debatt om Microsofts GDID-sporing og brukernes personvern. Rettsdokumenter viser at etterforskerne identifiserte den 19 år gamle Peter Stokes ved å knytte aktivitet til en vedvarende Windows Global Device Identifier (GDID). Saken har fått mange Windows-brukere til å stille spørsmål ved hvor…

  • Avans University rapporterer om et ett år langt databrudd i Microsoft Power BI

    Et Microsoft Power BI-databrudd ved Avans University of Applied Sciences eksponerte sensitive personopplysninger for uautoriserte brukere i nesten ett år før ansatte oppdaget problemet. Universitetet har siden rettet sårbarheten, varslet de berørte og meldt hendelsen til den nederlandske datatilsynsmyndigheten. Feilkonfigurasjon eksponerte personopplysninger i nesten ett år Hendelsen omfattet AMIGO, et internt administrasjonssystem bygget på Microsoft…

  • Microsofts Quantum Safe-plan har post-kvantesikkerhet som mål innen 2029

    Microsoft har fremskyndet Microsofts Quantum Safe-plan og advarer om at den raske utviklingen innen kvantedatamaskiner gjør overgangen til post-kvantekryptografi mer presserende enn tidligere antatt. Selskapet planlegger nå å flytte kritiske produkter og tjenester til kvantesikker kryptering innen 2029. Samtidig oppfordrer Microsoft organisasjoner til å starte forberedelsene umiddelbart. Den oppdaterte strategien bygger på en økende bekymring…

  • Microsoft Teams-beskyttelse mot roboter blokkerer uautoriserte møteboter

    Microsoft har lansert Microsoft Teams-beskyttelse som hindrer uautoriserte tredjepartsboter i å delta i møter uten godkjenning fra møtearrangøren. Den nye policyen gir organisasjoner bedre kontroll over AI-assistenter og automatiserte applikasjoner, samtidig som den reduserer risikoen for at ondsinnede boter får tilgang til sensitive samtaler. Funksjonen er en del av Microsofts bredere satsing på å styrke…

  • Microsoft advarer om phishingkampanje rettet mot hoteller i Europa og Asia

    Microsoft har avdekket en avansert phishingkampanje som retter seg mot hoteller og andre virksomheter i hotell- og reiselivsbransjen i Europa og Asia. Angriperne skjuler skadelig programvare i vedlagte bildefiler og lurer hotellansatte til å åpne dem. Når filene aktiveres, installeres skadevare som gir cyberkriminelle langvarig tilgang til de infiserte systemene. Microsoft har foreløpig ikke knyttet…