Patchtisdag augusti 2025 – samlad information om månadens säkerhetsuppdateringar
Flera leverantörer har släppt sina månatliga säkerhetsuppdateringar för augusti.
Nedan finns en sammanställning av de säkerhetsuppdateringar som Adobe, Cisco, Fortinet, Ivanti, Microsoft och SAP har publicerat inför och i samband med patchtisdagen. Följ länkarna för att komma till respektive leverantörs uppdateringar.
Separata sårbarhetsartiklar publiceras om CERT-SE bedömer att det finns behov av extra information och skyndsam hantering.
Urval av säkerhetsuppdateringar (exempelvis högre CVSS-klassificering, att Proof of concept-kod (PoC) publicerats och/eller att sårbarheten utnyttjas aktivt):
-
CVE-2025-54253 / CVE-2025-54254 - Adobe: Experience Manager Forms
-
CVE-2025-25256 - Fortinet: FortiSIEM
-
CVE-2025-52970 - Fortinet: FortiWeb
-
CVE-2025-50165 – Microsoft: Windows Graphics Component
-
CVE-2025-53766 – Microsoft: Windows GDI+
-
CVE-2025-53779 – Microsoft: Kerberos
-
CVE-2025-42950 – SAP: Landscape Transformation (Analysis Platform)
-
CVE-2025-42957 – SAP: S/4HANA (Private Cloud or On-Premise)
Påverkade produkter
För mer information om vilka produkter som påverkas, se [1, 2, 3, 4, 5, 6].
Rekommendationer
CERT-SE rekommenderar att snarast möjligt installera säkerhetsuppdateringarna i enlighet med leverantörens anvisningar.
Källor
[1] https://helpx.adobe.com/security/security-bulletin.html
[2] https://sec.cloudapps.cisco.com/security/center/publicationListing.x
[3] https://fortiguard.fortinet.com/psirt
[4] https://www.ivanti.com/blog/august-2025-security-update
[5] https://msrc.microsoft.com/update-guide/releaseNote/2025-Aug
[6] https://support.sap.com/en/my-support/knowledge-base/security-notes-news/august-2025.html