Sikkerhedsbrist i udbredt firewall-system

En fejl i en firewall og en anden fejl i et VPN-software fra sikkerhedsfirmaet Check Point kan i værste fald give hackere adgang til fuld kontrol med en virksomheds sikkerhedssystemer, advarer eksperter.

To fejl i israelske Check Points udbredte software kan i værste fald betyde, at hackere får fuld kontrol med en virksomheds sikkerhedssystem. Det skriver The Wall Street Journal.

Fejlen findes i Check Points firewall og virtuelle private netværk (VPN) og blev opdaget af eksperter i virksomheden X-Force Research.

- Det vigtigste angrebsmål på et netværk er firewallen. Hvis hackeren har kontrol med firewallen, er der ikke meget, hackeren ikke kan gøre. Han kontrollerer al information, der går ud og ind, siger Dan Ingevaldson fra X-Force Research til The Wall Street Journal.

Fejlene findes i Check Points Firewall-1 http-sikkerhedsserver og i VPN-1 Server og Securemote/SecureClient, og begge kan ifølge X-Force give hackere fuld adgang til virksomhedernes sikkerhedssystemer, hvis de bliver udnyttet korrekt, skriver avisen.

Trænger hackeren først ind i sikkerhedssystemerne, vil det være muligt at lave meget alvorlige skader på en virksomheds netværk. Udnyttelsen er dog ikke umiddelbart let at foretage, vurderer eksperterne.

Men der skal blot ét succesfuldt forsøg til, før en hacker kan dele sin viden med andre via internet, pointeres det.

Check Point har ifølge avisen bekræftet, at det er muligt at udnytte fejlen i firewallen og få den til at gå ned, men det israelske sikkerhedsfirma kan ikke bekræfte, at det er muligt at skrive et program, der overtager styringen af firewallen.

Check Point sidder på over halvdelen af verdensmarkedet for firewalls og VPN-løsninger til erhvervslivet, skriver The Wall Street Journal.

Relevante links fra Computerworld Online Sikkerhed

Check Point VPN-1 ISAKMP buffer overflow

Check Point FireWall-1 HTTP-fortolkning strengformatteringsfejl

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S