Dette udbredte it-udstyr er spækket med sårbarheder

Universal Plug and Play (UPnP), der anvendes i stort set alt computer-udstyr, der indgår i netværk, indeholder alvorlige sårbarheder.

Artikel top billede

Læs også:

Derfor kan din printer skabe sikkerhedsproblemer

Universal Plug and Play (UPnP), der gør det let at netværks-forbinde eksempelvis pc'er, printere og routere, er til trods for navnet ikke den rene leg.

Tværtimod så kan den store udbredelse af UPnP-udstyr udgøre en sikkerhedstrussel.

Det skriver sikkerhedsfirmaet Rapid 7 i et blogindlæg.

Firmaet har foretaget en undersøgelse, der skal dokumentere, at mellem 40 og 50 millioner UPnP-enheder via IP-protokollen kan være sårbare over for mindst en af tre angrebsmetoder, som Rapid 7 beskriver. 

"... vi var i stand til at identificere flere end 6.900 produkt-versioner, der var sårbare via UPnP. Denne liste omfatter flere end 1.500 leverandører," skriver sikkerhedsfirmaet blandt andet.

Ikke første gang

Det er langt fra første gang, at sikkerhedsfirmaer peger på, at UPnP kan udgøre en sikkerhedsrisiko. 

Er der sårbarheder, vil kriminelle eksempelvis kunne foretage fjernkørsel af malware på brugerens udstyr.

Problemet bliver ikke mindre, når stort set alt netværksudstyr har UPnP slået til som udgangspunkt.

Et afgørende problem er desuden, at hullerne ikke lukkes specielt hurtigt af leverandørerne, og slet ikke hvis det pågældende produkt ikke længere sælges. 

Som et eksempel nævner Rapid 7 sårbarheder, der for mere end to år siden blev lukket i MiniUPnP-softwaren, men som i dag fortsat findes i 330 forskellige produkter, der anvender ældre versioner af MiniUPnP.

"Derfor anbefaler vi, at slutbrugere, virksomheder og ISP'er øjeblikkeligt går i gang med at identificere og frakoble internet-tilkoblede UPnP enheder i deres miljø," skriver Rapid 7. 

Læs også:

Derfor kan din printer skabe sikkerhedsproblemer

Capgemini Danmark A/S

AI Data Architect

Københavnsområdet

AGITO Medical A/S

IT Operations Lead

Nordjylland

Navnenyt fra it-Danmark

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos