Etikett: microsoft


  • Microsoft tar bort WMIC från nya Windows 11-versioner

    Microsoft har tagit bort det äldre kommandoradsverktyget WMIC från nya Windows 11-installationer och därmed tagit bort ett inbyggt verktyg som cyberkriminella upprepade gånger har missbrukat under attacker. Förändringen påverkar Windows 11-versionerna 24H2 och 25H2 samt veckans betaversioner av Windows 11. Även om WMIC försvinner finns den underliggande plattformen Windows Management Instrumentation fortfarande kvar. Microsoft tar…

  • Microsoft åtgärdar LegacyHive-zero-day-sårbarhet i Windows

    Microsoft har släppt säkerhetsuppdateringar för LegacyHive-sårbarheten, en zero-day-sårbarhet i Windows som kan göra det möjligt för en lokal angripare att få administratörsbehörighet. Sårbarheten, som spåras som CVE-2026-62832, påverkar Windows User Profile Service. Microsoft åtgärdade problemet i säkerhetsuppdateringarna för Patch Tuesday i augusti 2026 efter att en publik proof-of-concept-exploit publicerats kort efter julis uppdateringar. LegacyHive kan…

  • Angripare använder riktiga Microsoft-inloggningssidor i phishingkampanj

    En ny phishingkampanj med Microsoft-inloggningssidor använder äkta Microsoft-sidor för att kringgå traditionella kontroller mot phishing. I stället för att skicka användare till en falsk webbplats lurar angriparna dem att godkänna en skadlig app efter att de har loggat in. Forskare på Check Point upptäckte att kampanjen använde övertygande Microsoft Teams-beten med HR-tema. När ett offer…

  • Microsofts TPM-attestering kommer att stoppa många Windows KMS-aktiverare

    Microsoft förbereder ett krav på TPM-attestering för servrar som hanterar aktivering via Windows Key Management Service (KMS). Förändringen kan sätta stopp för många falska Windows KMS-aktiverare som används för mjukvarupiratkopiering. Företaget uppger att framtida KMS-värdar måste kunna bevisa att de körs på verifierad och okomprometterad hårdvara innan de får aktivera Windows-klienter. Från och med augusti…

  • Microsoft åtgärdar RoguePlanet-sårbarhet som noll­dagsbrist i Defender

    Microsoft har släppt en säkerhetsuppdatering som åtgärdar RoguePlanet-sårbarheten, en nolldagssårbarhet i Microsoft Defender som offentliggjordes kort efter Patch Tuesday i juni 2026. Säkerhetsforskaren Nightmare Eclipse offentliggjorde sårbarheten, som har beteckningen CVE-2026-50656, under en pågående konflikt med Microsoft om företagets rutiner för sårbarhetsrapportering och bug bounty-program. RoguePlanet-sårbarheten påverkade fullt uppdaterade system Enligt Nightmare Eclipse påverkade RoguePlanet-sårbarheten…

  • Microsofts GDID-spårning väcker integritetskritik efter hackares gripande

    FBI:s gripande av en misstänkt medlem i hackergruppen Scattered Spider har utlöst en bredare debatt om Microsofts GDID-spårning och användarnas integritet. Domstolshandlingar visar att utredarna identifierade den 19-årige Peter Stokes genom att koppla aktivitet till en beständig Windows Global Device Identifier (GDID). Fallet har fått många Windows-användare att ifrågasätta hur mycket enhetsdata Microsoft samlar in…

  • Avans University rapporterar ett ett år långt dataintrång i Microsoft Power BI

    Ett Microsoft Power BI-dataintrång vid Avans University of Applied Sciences exponerade känsliga personuppgifter för obehöriga användare i nästan ett år innan personal upptäckte problemet. Universitetet har sedan dess åtgärdat sårbarheten, informerat de berörda personerna och anmält händelsen till den nederländska dataskyddsmyndigheten. Felkonfiguration exponerade personuppgifter i nästan ett år Incidenten rörde AMIGO, ett internt verksamhetssystem som…

  • Microsofts Quantum Safe-plan siktar på postkvantsäkerhet senast 2029

    Microsoft har påskyndat Microsofts Quantum Safe-plan och varnar för att den snabba utvecklingen inom kvantdatorer gör övergången till postkvantkryptografi mer brådskande än tidigare. Företaget planerar nu att flytta kritiska produkter och tjänster till kvantsäker kryptering senast 2029. Samtidigt uppmanar Microsoft organisationer att omedelbart börja förbereda sig. Den uppdaterade strategin bygger på en växande oro för…

  • Microsoft Teams botskydd blockerar obehöriga mötesbotar

    Microsoft har lanserat Microsoft Teams botskydd, en ny funktion som hindrar obehöriga tredjepartsbotar från att ansluta till möten utan mötesarrangörens godkännande. Den nya policyn ger organisationer större kontroll över AI-assistenter och automatiserade applikationer samtidigt som den minskar risken för att skadliga botar får tillgång till känsliga samtal. Funktionen ingår i Microsofts bredare satsning på att…

  • Microsoft varnar för nätfiskekampanj mot hotell i Europa och Asien

    Microsoft har avslöjat en avancerad nätfiskekampanj som riktar sig mot hotell och andra företag inom besöksnäringen i Europa och Asien. Angriparna maskerar skadlig kod som bildbilagor och lurar hotellanställda att öppna dem. När filerna aktiveras installeras skadlig kod som ger cyberkriminella långvarig åtkomst till de infekterade systemen. Microsoft har ännu inte kopplat attackerna till någon…