McAfee glemte at tjekke sin egen sikkerhed

McAfee tilbyder at beskytte din hjemmeside. Men firmaets eget websted har flere sårbarheder.

Artikel top billede

Sikkerhedseksperter har afsløret tre sårbarheder på et websted som tilhører McAfee – og det kan blive en rigtig pinlig sag for sikkerhedsfirmaet. For McAfee tilbyder selv en service til andre virksomheder, hvor man scanner deres hjemmesider for sårbarheder. Men McAfee har åbenbart ”glemt” at scanne sit eget websted.

Det er den såkaldte YGN Ethical Hacker Group, der har fundet sikkerhedshullerne hos McAfee og rapporteret dem til firmaet den 10. februar. Men hullerne er stadig åbne og derfor har gruppen nu besluttet at gå til offentligheden. En beskrivelse af sårbarhederne findes hos Full Disclosure.

McAfee er blandt andet sårbar overfor det såkaldte cross-site scripting, som kan udnyttes til at viderelede brugerne til en falsk McAfee-side, hvor man f.eks. får downloadet malware i stedet for antivirus.

Der er også adgang til kildetekst og andre interne informationer fra firmaet, men McAfee understreger at kundedata ikke er kompromitteret.

I en kommentar henviser McAfee til, at man arbejder på at lukke sikkerhedshullerne. Desuden mener McAfee ikke, at angribere aktivt har udnyttet sårbarhederne indtil videre.

Men sagen er meget uheldig for firmaet. Kunderne kan få et ”McAfee Secure” kvalitetsstempel til deres hjemmeside, som bekræfter at McAfee har scannet den for ”tusindvis af sårbarheder” og kontrolleret at den lever op til firmaets ”høje standarder for sikkerhed”.

Her vil alle bruge med McAfee-software installeret på computeren så få vist et ”McAfee Secure” logo i browseren når man går ind på den pågældende hjemmeside.

”McAfee Secure” tester for akkurat de samme sikkerhedshuller, som altså nu er blevet afsløret på McAfees egen hjemmeside.

Det er ikke første gang, der er fundet sårbarheder hos McAfee. Tilbage i 2008 blev der afsløret problemer med cross-site scripting hos både McAfee, Symantec og Verisign, og igen i 2009 kunne en hacker påvise en svaghed hos McAfee. Sidste år blev firmaets forum ramt af et defacement.

Som en af de største sikkerhedsleverandører er McAfee naturligvis også et oplagt mål for angreb.

Event: Platform X 2027: Forretning, teknologi og transformation

It-løsninger |

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

29 april 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

Simeon Dimitrov

Lector ApS

Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S