Danskere finder sikkerhedshul i Citrix

Det danske sikkerhedsfirma FortConsult har fundet et sikkerhedshul i Citrix' klientsoftware, der bruges i en lang række virksomheder.

Danske FortConsult fortæller at sårbarheden i Citrix' klientsoftware blev opdaget i forbindelse med en sikkerhedstest, som firmaet udførte for en af sine kunder. Citrix Systems blev informeret om hullet i september og har i dag offentliggjort en patch, der fjerner sårbarheden.

FortConsult fortæller, at man har været i tæt dialog med Citrix, og det danske firma har valgt at offentliggøre sikkerhedshullet samtidig med frigivelsen af opdateringen.

»Vi valgte at vente med at offentliggøre denne sårbarhed, til Citrix Systems var klar med en patch, fordi vi generelt ikke ønsker at frigive informationer om nye sikkerheds-huller, før der findes en løsning på problemet. På grund af sikkerhedsproblemets alvorlighed informerede vi imidlertid vores kunder, allerede da vi opdagede sårbarheden, så de havde mulighed for at vurdere situationen og tage deres forholdsregler med det samme,« siger Ulf Munkedal, adm. direktør i Fort Consult.

Sikkerhedshullet er relevant for virksomheder, som benytter Citrix' ActiveX-komponent Wfica.ocx. Det muliggør, at hackere kan overtage kontrollen med Windows-computere, hvorpå Citrix-klienten er installeret.

»Teknisk set er der tale om en høj-risiko-sårbarhed, fordi konsekvenserne af et hackerangreb kan være ret alvorlige. Men da hackerangreb mod ActiveX-komponenter ikke er så udbredte endnu - og vi ikke har set Citrix-sårbarheden blive udnyttet til at angribe virksomheder med endnu - er sandsynligheden for at blive angrebet rimelig lav. Konklusionen er, at vi anser sårbarheden for at være af medium alvorlighed - på trods af at vi har grund til at tro, at andre kender til den,« siger Ulf Munkedal.

Firmaets security research team har indtil nu opdaget ni sikkerhedshuller.

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S