Heartbleed truer stadig: Tusindvis af servere fortsat pivåbne

Den farlige Heartbleed-bug huserer stadig. En måned efter opdagelsen står hundredetusindvis af servere pivåbne.

Artikel top billede

En måned efter Heartbleed-sårbarheden i OpenSSL gav sikkerheds-folk søvnløse nætter, står massevis af servere fortsat pivåbne for hackere, der sigter efter at udnytte den farlige sårbarhed.

Ifølge sikkerhedsfirmaet Errata Security er mere end 300.000 servere - nøjagtigt 318.239 styks - verden over fortsat sårbare over for Heartbleed.

Selskabet baserer tallet på en meget omfattende scanning af millioner af webserveres internetport 443, der anvendes til TSL/SSL-kommunikation.

Ifølge Errate Security viser tallene, at rigtigt mange servere er blevet opdateret og hullet lukket.

Da Heartbleed blev opdaget, kunne bug'en nemlig udnyttes på mere end 600.000 servere verden over, viste målingerne dengang.

Stadig risiko

Det ændrer imidlertid ikke på, at der fortsat er overhængende risiko for, at ens data kan blive kompromitteret, hvis man anvender en af de mere end 300.000 web-servere, der endnu ikke er rettet.

Heartbleed hører til blandt de farligste sårbarheder, da den kan udnyttes til at åbenbare krypteringsnøgler, brugernavne, adgangskoder og brugerdata for hackere.

Sårbarheden blev i sidste måned opdaget i OpenSSL, der er et meget udbredt krypteringsværktøj, som anvendes til at sikre kommunikationen mellem brugerens browser og webserveren.

Sårbarheden har derfor bragt millioner af mennesker, der anvender webmail eller andre webbaserede tjenester, i farezonen.

Det kan du læse mere om her: Advarsel efter blødende sikkerhedshul: Skift dit password til Gmail og Facebook.

Læs også:

Værd at vide om Heartbleed: Fem svar der kan hjælpe dig.

Heartbleed-fejlen får nu irriterende konsekvens for internettet.

Advarsel efter blødende sikkerhedshul: Skift dit password til Gmail og Facebook.

Heartbleed-hackere har været forbi Danmark.

Læses lige nu

    Annonce

    Annonceindlæg fra Deloitte

    Agentic AI er et paradoksalt undervurderet, men fuldmodent teknologiområde

    Hvorfor er der ikke flere, der lykkes med Agentic AI? Fordi de mangler at håndtere mellemregningerne fra POC til storskalaløsning.

    Navnenyt fra it-Danmark

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S

    Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

    Emil Kristoffersen

    Netip A/S

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S

    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S