Microsoft har nyligen publicerat information om en kritisk säkerhetslucka i Microsoft Dynamics NAV 2018. Sårbarheten, som har fått beteckningen CVE-2026-55944, kan under vissa förutsättningar göra det möjligt för en obehörig angripare att exekvera skadlig kod över nätverket. Microsoft har klassificerat sårbarheten som kritisk (CVSS 9.8) och rekommenderar att berörda organisationer installerar den tillgängliga säkerhetsuppdateringen omgående.

För dig som fortfarande använder NAV 2018 är det därför viktigt att agera snabbt.

Vad handlar säkerhetsluckan om?

Sårbarheten finns i Microsoft Dynamics NAV 2018 och beror på en brist i hur systemet hanterar och bearbetar inkommande data. En angripare kan under vissa omständigheter skicka en särskilt utformad begäran som får servern att köra obehörig kod. Det krävs varken användarkonto eller användarinteraktion för att genomföra en attack, vilket gör sårbarheten extra allvarlig.

Enligt tillgänglig information verkar det vara NAV 2018 som påverkas, medan senare versioner och moderna molnbaserade lösningar som Dynamics 365 Business Central inte omfattas av denna specifika sårbarhet.

Varför kan detta hända?

Microsoft Dynamics NAV 2018 lanserades för många år sedan och är en produkt som idag befinner sig sent i sin livscykel. Precis som med annan äldre programvara upptäcks ibland nya säkerhetsrisker i takt med att säkerhetsforskare och leverantörer identifierar nya angreppsmetoder.

Det betyder inte att NAV 2018 är ett osäkert system i sig, men det visar vikten av att:

  • Hålla system uppdaterade
  • Installera säkerhetsuppdateringar löpande
  • Begränsa exponeringen mot internet
  • Ha en tydlig strategi för framtida uppgraderingar

Säkerhet är inte en engångsinsats utan en kontinuerlig process.

Vad har vi på COSMO CONSULT gjort?

Så snart informationen om sårbarheten blev offentlig vidtog vi omedelbara åtgärder:

✅ Vi identifierade alla kunder som använder Microsoft Dynamics NAV 2018.

✅ Vi informerade berörda kunder om riskerna och rekommenderade åtgärder.

✅ Vi hjälper våra kunder att installera Microsofts officiella hotfix.

✅ Alla berörda COSMO Cloud-kunder har redan blivit uppdaterade och skyddade.

Vårt mål är alltid detsamma: att minimera risker och säkerställa att våra kunders affärskritiska system fortsätter att fungera tryggt och säkert.

Är du inte kund hos COSMO CONSULT?

Om du använder Microsoft Dynamics NAV 2018 och är osäker på om din miljö är skyddad hjälper vi gärna till.

Vi kan:

  • Verifiera om din installation påverkas
  • Hjälpa dig att installera hotfixen
  • Kontrollera exponering mot internet
  • Genomföra en hälsokontroll av din NAV-miljö
  • Rådgöra kring en framtida uppgradering till Dynamics 365 Business Central

Kontakta oss så hjälper vi dig att säkra din NAV-miljö.

Så installerar du Microsofts säkerhetsuppdatering

Microsoft har publicerat en officiell hotfix för NAV 2018 som åtgärdar sårbarheten. [app.opencve.io], [nvd.nist.gov]

Steg 1: Kontrollera din version

Kontrollera att ni använder Microsoft Dynamics NAV 2018.

Steg 2: Säkerställ backup

Ta alltid en fullständig backup av:

  • NAV-databasen
  • Applikationsservern
  • Eventuella specialanpassningar

Steg 3: Ladda ner hotfixen

Hämta säkerhetsuppdateringen från Microsofts officiella nedladdningssida:

Download NAV110 HF 11.0.50704.0

Steg 4: Installera uppdateringen

Följ Microsofts installationsanvisningar för din NAV-miljö.

Steg 5: Verifiera versionen

Kontrollera att systemet har uppdaterats till den korrigerade versionen enligt Microsofts dokumentation. [app.opencve.io], [cvebrief.com]

Steg 6: Kontrollera extern exponering

Om NAV-miljön är åtkomlig från internet rekommenderar Microsoft även att du säkerställer att endast nödvändiga tjänster är exponerade tills uppdateringen är installerad.

Vänta inte

Det finns idag ingen tillgänglig workaround som eliminerar risken. Microsofts rekommendation är att installera den publicerade säkerhetsuppdateringen så snart som möjligt. [app.opencve.io], [nvd.nist.gov]

Om du är osäker på statusen i din miljö eller behöver hjälp med installationen är du välkommen att kontakta oss på COSMO CONSULT. Vi hjälper både befintliga och nya kunder att snabbt säkerställa att deras NAV 2018-installation är skyddad.

Nyckelord

Kontakta vår COSMOnaut

Lena Petersson

Lena är en strategisk och resultatinriktad Senior Account Executive med över 20 års erfarenhet av teknikförsäljning, kundframgång och affärslösningar för företag inom Microsofts ekosystem.

Hittade du vad du letade efter?

Starta din intelligenta sökning nu

Kritisk säkerhetslucka i Microsoft Dynamics NAV 2018 – är ditt system skyddat?