Dette udbredte it-udstyr er spækket med sårbarheder

Universal Plug and Play (UPnP), der anvendes i stort set alt computer-udstyr, der indgår i netværk, indeholder alvorlige sårbarheder.

Artikel top billede

Læs også:

Derfor kan din printer skabe sikkerhedsproblemer

Universal Plug and Play (UPnP), der gør det let at netværks-forbinde eksempelvis pc'er, printere og routere, er til trods for navnet ikke den rene leg.

Tværtimod så kan den store udbredelse af UPnP-udstyr udgøre en sikkerhedstrussel.

Det skriver sikkerhedsfirmaet Rapid 7 i et blogindlæg.

Firmaet har foretaget en undersøgelse, der skal dokumentere, at mellem 40 og 50 millioner UPnP-enheder via IP-protokollen kan være sårbare over for mindst en af tre angrebsmetoder, som Rapid 7 beskriver. 

"... vi var i stand til at identificere flere end 6.900 produkt-versioner, der var sårbare via UPnP. Denne liste omfatter flere end 1.500 leverandører," skriver sikkerhedsfirmaet blandt andet.

Ikke første gang

Det er langt fra første gang, at sikkerhedsfirmaer peger på, at UPnP kan udgøre en sikkerhedsrisiko. 

Er der sårbarheder, vil kriminelle eksempelvis kunne foretage fjernkørsel af malware på brugerens udstyr.

Problemet bliver ikke mindre, når stort set alt netværksudstyr har UPnP slået til som udgangspunkt.

Et afgørende problem er desuden, at hullerne ikke lukkes specielt hurtigt af leverandørerne, og slet ikke hvis det pågældende produkt ikke længere sælges. 

Som et eksempel nævner Rapid 7 sårbarheder, der for mere end to år siden blev lukket i MiniUPnP-softwaren, men som i dag fortsat findes i 330 forskellige produkter, der anvender ældre versioner af MiniUPnP.

"Derfor anbefaler vi, at slutbrugere, virksomheder og ISP'er øjeblikkeligt går i gang med at identificere og frakoble internet-tilkoblede UPnP enheder i deres miljø," skriver Rapid 7. 

Læs også:

Derfor kan din printer skabe sikkerhedsproblemer

Læses lige nu

    KMD A/S

    Projektleder

    Københavnsområdet

    Politiets Efterretningstjeneste

    IT-løsningsarkitekt i PET

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Navnenyt fra it-Danmark

    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

    Emil Kristoffersen

    Netip A/S

    EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

    Michael Banegas Madsen

    EG Danmark A/S