Dette udbredte it-udstyr er spækket med sårbarheder

Universal Plug and Play (UPnP), der anvendes i stort set alt computer-udstyr, der indgår i netværk, indeholder alvorlige sårbarheder.

Artikel top billede

Læs også:

Derfor kan din printer skabe sikkerhedsproblemer

Universal Plug and Play (UPnP), der gør det let at netværks-forbinde eksempelvis pc'er, printere og routere, er til trods for navnet ikke den rene leg.

Tværtimod så kan den store udbredelse af UPnP-udstyr udgøre en sikkerhedstrussel.

Det skriver sikkerhedsfirmaet Rapid 7 i et blogindlæg.

Firmaet har foretaget en undersøgelse, der skal dokumentere, at mellem 40 og 50 millioner UPnP-enheder via IP-protokollen kan være sårbare over for mindst en af tre angrebsmetoder, som Rapid 7 beskriver. 

"... vi var i stand til at identificere flere end 6.900 produkt-versioner, der var sårbare via UPnP. Denne liste omfatter flere end 1.500 leverandører," skriver sikkerhedsfirmaet blandt andet.

Ikke første gang

Det er langt fra første gang, at sikkerhedsfirmaer peger på, at UPnP kan udgøre en sikkerhedsrisiko. 

Er der sårbarheder, vil kriminelle eksempelvis kunne foretage fjernkørsel af malware på brugerens udstyr.

Problemet bliver ikke mindre, når stort set alt netværksudstyr har UPnP slået til som udgangspunkt.

Et afgørende problem er desuden, at hullerne ikke lukkes specielt hurtigt af leverandørerne, og slet ikke hvis det pågældende produkt ikke længere sælges. 

Som et eksempel nævner Rapid 7 sårbarheder, der for mere end to år siden blev lukket i MiniUPnP-softwaren, men som i dag fortsat findes i 330 forskellige produkter, der anvender ældre versioner af MiniUPnP.

"Derfor anbefaler vi, at slutbrugere, virksomheder og ISP'er øjeblikkeligt går i gang med at identificere og frakoble internet-tilkoblede UPnP enheder i deres miljø," skriver Rapid 7. 

Læs også:

Derfor kan din printer skabe sikkerhedsproblemer

Annonce

Navnenyt fra it-Danmark

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

Alfredo Paladino

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

Ida Laursen

Norriq Danmark A/S