Dette udbredte it-udstyr er spækket med sårbarheder

Universal Plug and Play (UPnP), der anvendes i stort set alt computer-udstyr, der indgår i netværk, indeholder alvorlige sårbarheder.

Artikel top billede

Læs også:

Derfor kan din printer skabe sikkerhedsproblemer

Universal Plug and Play (UPnP), der gør det let at netværks-forbinde eksempelvis pc'er, printere og routere, er til trods for navnet ikke den rene leg.

Tværtimod så kan den store udbredelse af UPnP-udstyr udgøre en sikkerhedstrussel.

Det skriver sikkerhedsfirmaet Rapid 7 i et blogindlæg.

Firmaet har foretaget en undersøgelse, der skal dokumentere, at mellem 40 og 50 millioner UPnP-enheder via IP-protokollen kan være sårbare over for mindst en af tre angrebsmetoder, som Rapid 7 beskriver. 

"... vi var i stand til at identificere flere end 6.900 produkt-versioner, der var sårbare via UPnP. Denne liste omfatter flere end 1.500 leverandører," skriver sikkerhedsfirmaet blandt andet.

Ikke første gang

Det er langt fra første gang, at sikkerhedsfirmaer peger på, at UPnP kan udgøre en sikkerhedsrisiko. 

Er der sårbarheder, vil kriminelle eksempelvis kunne foretage fjernkørsel af malware på brugerens udstyr.

Problemet bliver ikke mindre, når stort set alt netværksudstyr har UPnP slået til som udgangspunkt.

Et afgørende problem er desuden, at hullerne ikke lukkes specielt hurtigt af leverandørerne, og slet ikke hvis det pågældende produkt ikke længere sælges. 

Som et eksempel nævner Rapid 7 sårbarheder, der for mere end to år siden blev lukket i MiniUPnP-softwaren, men som i dag fortsat findes i 330 forskellige produkter, der anvender ældre versioner af MiniUPnP.

"Derfor anbefaler vi, at slutbrugere, virksomheder og ISP'er øjeblikkeligt går i gang med at identificere og frakoble internet-tilkoblede UPnP enheder i deres miljø," skriver Rapid 7. 

Læs også:

Derfor kan din printer skabe sikkerhedsproblemer

Læses lige nu

    Event: Computerworld Summit 2026 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    28 april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision

    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland