Siger sit job op for at afsløre Cisco-fejl

Sikkerhedsekspert Michael Lynn sagde sit job om morgenen for samme dag at kunne holde et oplæg på sikkerhedskonferencen Black Hat i Las Vegas. I oplægget afslørede han et kritisk sikkerhedshul i Ciscos software. Cisco vil nu trække ham i retten.

Trods forsøg fra Cisco på at stoppe hans tale ved sikkerhedskonferencen Black Hat i Las Vegas, fik sikkerhedsekspert Michael Lynn alligevel advaret deltagerne om en alvorlig sårbarhed i Ciscos software.

Samme morgen, som han gik på talerstolen, havde han sagt sit job op hos sikkerhedsfirmaet Internet Security Systems, ISS, så han kunne holde talen.

Forinden havde hans arbejdsgiver efter pres fra Cisco besluttet , at talen ikke skulle holdes. Derfor afleverede han sin opsigelse, så han alligevel kunne fortælle om sikkerhedshullet.

- Det er det eneste rigtige at gøre. Hvis du angriber routeren, får du kontrollen med netværket, sagde Michael Lynn i sin tale.

Rev sider ud af bog

Hans tidligere arbejdsgiver vil ikke lægge sag an. Det vil Cisco til gengæld, skriver nyhedstjenesten The Register.

- Jeg vil sikkert blive sagsøgt langt ind i helvede, konstaterede Michael Lynn.

Cisco havde også forsøgt at lægge pres på arrangørerne af Black Hat-konferencen, men uden held.

De havde dog bogstavelig talt revet de 31 sider, som præsentationen fyldte, ud af den bog med præsentationer, som blev udleveret til deltagerne.

Sikkerhedshullet findes i det styresystem, Internetwork Operating System, IOS, som styrer Ciscos routere. Sikkerhedshullet kan udnyttes til at enten overtage kontrollen med routeren eller lukke den ned.

Michael Lynn understregede i sin præsentation, at det er en misforståelse, at Ciscos kritiske software skulle være mindre kritisk, når det gælder internettets sikkerhed, end Microsofts udskældte Windows styresystem.

- IOS er internettets svar på Windows XP, lød det fra Michael Lynn.

Læses lige nu

    Annonceindlæg fra SoftwareOne

    Glem hypen: Her er tre steder hvor AI allerede leverer

    Ifølge SoftwareOne ligger de reelle AI-gevinster gemt i områder af central betydning for forretningen.

    Politiets Efterretningstjeneste

    Bliv RPA-udvikler i PET

    Københavnsområdet

    Roskilde Universitet

    IT-Infrastruktur systemadministrator

    Region Sjælland

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    Jyske Bank

    Senior Informationsarkitekt

    Midtjylland

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil