Sikkerhedsbrist i udbredt firewall-system

En fejl i en firewall og en anden fejl i et VPN-software fra sikkerhedsfirmaet Check Point kan i værste fald give hackere adgang til fuld kontrol med en virksomheds sikkerhedssystemer, advarer eksperter.

To fejl i israelske Check Points udbredte software kan i værste fald betyde, at hackere får fuld kontrol med en virksomheds sikkerhedssystem. Det skriver The Wall Street Journal.

Fejlen findes i Check Points firewall og virtuelle private netværk (VPN) og blev opdaget af eksperter i virksomheden X-Force Research.

- Det vigtigste angrebsmål på et netværk er firewallen. Hvis hackeren har kontrol med firewallen, er der ikke meget, hackeren ikke kan gøre. Han kontrollerer al information, der går ud og ind, siger Dan Ingevaldson fra X-Force Research til The Wall Street Journal.

Fejlene findes i Check Points Firewall-1 http-sikkerhedsserver og i VPN-1 Server og Securemote/SecureClient, og begge kan ifølge X-Force give hackere fuld adgang til virksomhedernes sikkerhedssystemer, hvis de bliver udnyttet korrekt, skriver avisen.

Trænger hackeren først ind i sikkerhedssystemerne, vil det være muligt at lave meget alvorlige skader på en virksomheds netværk. Udnyttelsen er dog ikke umiddelbart let at foretage, vurderer eksperterne.

Men der skal blot ét succesfuldt forsøg til, før en hacker kan dele sin viden med andre via internet, pointeres det.

Check Point har ifølge avisen bekræftet, at det er muligt at udnytte fejlen i firewallen og få den til at gå ned, men det israelske sikkerhedsfirma kan ikke bekræfte, at det er muligt at skrive et program, der overtager styringen af firewallen.

Check Point sidder på over halvdelen af verdensmarkedet for firewalls og VPN-løsninger til erhvervslivet, skriver The Wall Street Journal.

Relevante links fra Computerworld Online Sikkerhed

Check Point VPN-1 ISAKMP buffer overflow

Check Point FireWall-1 HTTP-fortolkning strengformatteringsfejl

Læses lige nu

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S