Microsoft har fjernet det eldre kommandolinjeverktøyet WMIC fra nye Windows 11-installasjoner, og dermed fjernet et innebygd verktøy som nettkriminelle gjentatte ganger har misbrukt under angrep. Endringen påvirker Windows 11-versjonene 24H2 og 25H2, samt denne ukens betaversjoner av Windows 11. Selv om WMIC forsvinner, er den underliggende Windows Management Instrumentation-plattformen fortsatt tilgjengelig. Microsoft fjerner WMIC fra…
Microsoft har lansert sikkerhetsoppdateringer for LegacyHive-sårbarheten, en zero-day-sårbarhet i Windows som kan gjøre det mulig for en lokal angriper å få administratorrettigheter. Sårbarheten, som spores som CVE-2026-62832, påvirker Windows User Profile Service. Microsoft rettet problemet i sikkerhetsoppdateringene for Patch Tuesday i august 2026 etter at en offentlig proof-of-concept-utnyttelse dukket opp kort tid etter oppdateringene i…
En ny phishingkampanje med Microsoft-påloggingssider bruker ekte Microsoft-sider for å omgå tradisjonelle phishingkontroller. I stedet for å sende brukere til et falskt nettsted, lurer angriperne dem til å godkjenne en ondsinnet app etter at de har logget inn. Forskere hos Check Point oppdaget at kampanjen brukte overbevisende Microsoft Teams-lokkemidler med HR-tema. Når et offer gir…
Microsoft forbereder et krav om TPM-attestering for servere som håndterer aktivering gjennom Windows Key Management Service (KMS). Endringen kan stoppe mange falske Windows KMS-aktivatorer som brukes til programvarepiratkopiering. Selskapet opplyser at fremtidige KMS-verter må kunne bevise at de kjører på verifisert og ukompromittert maskinvare før de kan aktivere Windows-klientenheter. Fra august 2026 vil Windows Server…
Microsoft har lansert en sikkerhetsoppdatering som retter RoguePlanet-nulldagssårbarheten, en nulldagssårbarhet i Microsoft Defender som ble offentliggjort kort tid etter Patch Tuesday i juni 2026. Sikkerhetsforskeren Nightmare Eclipse offentliggjorde sårbarheten, som er registrert som CVE-2026-50656, under en pågående konflikt med Microsoft om selskapets praksis for sårbarhetsrapportering og bug bounty-program. RoguePlanet-nulldagssårbarheten rammet fullt oppdaterte systemer Ifølge Nightmare…
FBIs pågripelse av et mistenkt medlem av hackergruppen Scattered Spider har utløst en bredere debatt om Microsofts GDID-sporing og brukernes personvern. Rettsdokumenter viser at etterforskerne identifiserte den 19 år gamle Peter Stokes ved å knytte aktivitet til en vedvarende Windows Global Device Identifier (GDID). Saken har fått mange Windows-brukere til å stille spørsmål ved hvor…
Et Microsoft Power BI-databrudd ved Avans University of Applied Sciences eksponerte sensitive personopplysninger for uautoriserte brukere i nesten ett år før ansatte oppdaget problemet. Universitetet har siden rettet sårbarheten, varslet de berørte og meldt hendelsen til den nederlandske datatilsynsmyndigheten. Feilkonfigurasjon eksponerte personopplysninger i nesten ett år Hendelsen omfattet AMIGO, et internt administrasjonssystem bygget på Microsoft…
Microsoft har fremskyndet Microsofts Quantum Safe-plan og advarer om at den raske utviklingen innen kvantedatamaskiner gjør overgangen til post-kvantekryptografi mer presserende enn tidligere antatt. Selskapet planlegger nå å flytte kritiske produkter og tjenester til kvantesikker kryptering innen 2029. Samtidig oppfordrer Microsoft organisasjoner til å starte forberedelsene umiddelbart. Den oppdaterte strategien bygger på en økende bekymring…
Microsoft har lansert Microsoft Teams-beskyttelse som hindrer uautoriserte tredjepartsboter i å delta i møter uten godkjenning fra møtearrangøren. Den nye policyen gir organisasjoner bedre kontroll over AI-assistenter og automatiserte applikasjoner, samtidig som den reduserer risikoen for at ondsinnede boter får tilgang til sensitive samtaler. Funksjonen er en del av Microsofts bredere satsing på å styrke…
Microsoft har avdekket en avansert phishingkampanje som retter seg mot hoteller og andre virksomheter i hotell- og reiselivsbransjen i Europa og Asia. Angriperne skjuler skadelig programvare i vedlagte bildefiler og lurer hotellansatte til å åpne dem. Når filene aktiveres, installeres skadevare som gir cyberkriminelle langvarig tilgang til de infiserte systemene. Microsoft har foreløpig ikke knyttet…