Sikkerhedsbrist i udbredt firewall-system

En fejl i en firewall og en anden fejl i et VPN-software fra sikkerhedsfirmaet Check Point kan i værste fald give hackere adgang til fuld kontrol med en virksomheds sikkerhedssystemer, advarer eksperter.

To fejl i israelske Check Points udbredte software kan i værste fald betyde, at hackere får fuld kontrol med en virksomheds sikkerhedssystem. Det skriver The Wall Street Journal.

Fejlen findes i Check Points firewall og virtuelle private netværk (VPN) og blev opdaget af eksperter i virksomheden X-Force Research.

- Det vigtigste angrebsmål på et netværk er firewallen. Hvis hackeren har kontrol med firewallen, er der ikke meget, hackeren ikke kan gøre. Han kontrollerer al information, der går ud og ind, siger Dan Ingevaldson fra X-Force Research til The Wall Street Journal.

Fejlene findes i Check Points Firewall-1 http-sikkerhedsserver og i VPN-1 Server og Securemote/SecureClient, og begge kan ifølge X-Force give hackere fuld adgang til virksomhedernes sikkerhedssystemer, hvis de bliver udnyttet korrekt, skriver avisen.

Trænger hackeren først ind i sikkerhedssystemerne, vil det være muligt at lave meget alvorlige skader på en virksomheds netværk. Udnyttelsen er dog ikke umiddelbart let at foretage, vurderer eksperterne.

Men der skal blot ét succesfuldt forsøg til, før en hacker kan dele sin viden med andre via internet, pointeres det.

Check Point har ifølge avisen bekræftet, at det er muligt at udnytte fejlen i firewallen og få den til at gå ned, men det israelske sikkerhedsfirma kan ikke bekræfte, at det er muligt at skrive et program, der overtager styringen af firewallen.

Check Point sidder på over halvdelen af verdensmarkedet for firewalls og VPN-løsninger til erhvervslivet, skriver The Wall Street Journal.

Relevante links fra Computerworld Online Sikkerhed

Check Point VPN-1 ISAKMP buffer overflow

Check Point FireWall-1 HTTP-fortolkning strengformatteringsfejl

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2026 | Gratis deltagelse

    Jyske Bank

    Product Owner til ESM

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Københavnsområdet

    IT-Universitetet i København

    CIO

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S