Sårbarhed i Cisco-routere er allerede rettet

Sikkerhedshullet i Ciscos routere har været kendt i flere måneder, siger dansk ekspert, som mener at oplysningerne om sårbarheden stammer fra Kina.

Den amerikanske sikkerhedsekspert Michael Lynn har fået stor opmærksomhed ved at offentliggøre en alvorlig sårbarhed i Ciscos routere. Men ifølge Peter Kruse fra det danske sikkerhedsfirma CSIS er der tale om et gammelt sikkerhedshul, der blev lappet allerede i april måned med en firmware-opgradering.

»Cisco tilbyder ikke længere sårbare versioner af deres software til nedhentning fra deres hjemmeside. Det betyder, at routere med en firmware nyere end april 2005 ikke er sårbar overfor angreb,« siger Peter Kruse til ComON.

Men selvom Cisco har udsendt en rettelse kan der stadig være mange sårbare routere på nettet.

»Mange har været bekendte med problemet, men få har forstået omfanget. Det skyldes bl.a., at mange script-kiddies ikke ved, at kompromittering af en router indeholder usandsynligt mange muligheder. Det kan være årsagen til at vi ikke har set angreb tidligere,« siger Peter Kruse.

Cisco mener at Michael Lynn har brugt ulovlige metoder til at afdække sikkerhedshullet, bl.a. ved at benytte en såkaldt disassembler til at skaffe sig adgang til koden. Men Peter Kruse tror, at informationerne om hullet stammer fra en kinesisk hjemmeside.

»Sikkerhedshullet er i al stilhed blevet lappet af Cisco, men detaljer om sårbarheden, eller en variation, er med stor sandsynlighed blevet hentet fra en kinesisk hjemmeside. På denne side har en variant været publiceret siden april 2005 og det er denne, i kombination med andre kendte svagheder, som åbner dette scenarie. Der er altså ikke tale om en ny sårbarhed, men en demonstration af allerede kendte sårbarheder,« slutter Peter Kruse.

KMD A/S

Projektleder

Københavnsområdet

Netcompany A/S

Data Management Consultant

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Senior Data Engineers til dataplatform i Forsvaret

Københavnsområdet

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S