Heartbleed truer stadig: Tusindvis af servere fortsat pivåbne

Den farlige Heartbleed-bug huserer stadig. En måned efter opdagelsen står hundredetusindvis af servere pivåbne.

Artikel top billede

En måned efter Heartbleed-sårbarheden i OpenSSL gav sikkerheds-folk søvnløse nætter, står massevis af servere fortsat pivåbne for hackere, der sigter efter at udnytte den farlige sårbarhed.

Ifølge sikkerhedsfirmaet Errata Security er mere end 300.000 servere - nøjagtigt 318.239 styks - verden over fortsat sårbare over for Heartbleed.

Selskabet baserer tallet på en meget omfattende scanning af millioner af webserveres internetport 443, der anvendes til TSL/SSL-kommunikation.

Ifølge Errate Security viser tallene, at rigtigt mange servere er blevet opdateret og hullet lukket.

Da Heartbleed blev opdaget, kunne bug'en nemlig udnyttes på mere end 600.000 servere verden over, viste målingerne dengang.

Stadig risiko

Det ændrer imidlertid ikke på, at der fortsat er overhængende risiko for, at ens data kan blive kompromitteret, hvis man anvender en af de mere end 300.000 web-servere, der endnu ikke er rettet.

Heartbleed hører til blandt de farligste sårbarheder, da den kan udnyttes til at åbenbare krypteringsnøgler, brugernavne, adgangskoder og brugerdata for hackere.

Sårbarheden blev i sidste måned opdaget i OpenSSL, der er et meget udbredt krypteringsværktøj, som anvendes til at sikre kommunikationen mellem brugerens browser og webserveren.

Sårbarheden har derfor bragt millioner af mennesker, der anvender webmail eller andre webbaserede tjenester, i farezonen.

Det kan du læse mere om her: Advarsel efter blødende sikkerhedshul: Skift dit password til Gmail og Facebook.

Læs også:

Værd at vide om Heartbleed: Fem svar der kan hjælpe dig.

Heartbleed-fejlen får nu irriterende konsekvens for internettet.

Advarsel efter blødende sikkerhedshul: Skift dit password til Gmail og Facebook.

Heartbleed-hackere har været forbi Danmark.

Annonce

Annonceindlæg fra itavis

AI er en stresstest af virksomhedernes digitale fundament

Brug af AI afslører de svagheder, virksomheder allerede har opbygget gennem års cloud-transformation, nye SaaS-løsninger og fragmenterede sikkerhedssystemer.

Navnenyt fra it-Danmark

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

Alfredo Paladino

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S