Sikkerhedsbrist i udbredt firewall-system

En fejl i en firewall og en anden fejl i et VPN-software fra sikkerhedsfirmaet Check Point kan i værste fald give hackere adgang til fuld kontrol med en virksomheds sikkerhedssystemer, advarer eksperter.

To fejl i israelske Check Points udbredte software kan i værste fald betyde, at hackere får fuld kontrol med en virksomheds sikkerhedssystem. Det skriver The Wall Street Journal.

Fejlen findes i Check Points firewall og virtuelle private netværk (VPN) og blev opdaget af eksperter i virksomheden X-Force Research.

- Det vigtigste angrebsmål på et netværk er firewallen. Hvis hackeren har kontrol med firewallen, er der ikke meget, hackeren ikke kan gøre. Han kontrollerer al information, der går ud og ind, siger Dan Ingevaldson fra X-Force Research til The Wall Street Journal.

Fejlene findes i Check Points Firewall-1 http-sikkerhedsserver og i VPN-1 Server og Securemote/SecureClient, og begge kan ifølge X-Force give hackere fuld adgang til virksomhedernes sikkerhedssystemer, hvis de bliver udnyttet korrekt, skriver avisen.

Trænger hackeren først ind i sikkerhedssystemerne, vil det være muligt at lave meget alvorlige skader på en virksomheds netværk. Udnyttelsen er dog ikke umiddelbart let at foretage, vurderer eksperterne.

Men der skal blot ét succesfuldt forsøg til, før en hacker kan dele sin viden med andre via internet, pointeres det.

Check Point har ifølge avisen bekræftet, at det er muligt at udnytte fejlen i firewallen og få den til at gå ned, men det israelske sikkerhedsfirma kan ikke bekræfte, at det er muligt at skrive et program, der overtager styringen af firewallen.

Check Point sidder på over halvdelen af verdensmarkedet for firewalls og VPN-løsninger til erhvervslivet, skriver The Wall Street Journal.

Relevante links fra Computerworld Online Sikkerhed

Check Point VPN-1 ISAKMP buffer overflow

Check Point FireWall-1 HTTP-fortolkning strengformatteringsfejl

Annonceindlæg fra DE-CIX

At opnå ægte digital suverænitet kræver modstandsdygtig netværkes struktur

Ønsket om digital suverænitet er blevet mere udbredt i løbet af det sidste årti.

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job