Cisco advarer: Heartbleed-hullet stadig åbent på hovedparten af servere

En af de sidste års helt store sikkerhedsskændsler var Heartbleed-hullet i OpenSSL-protokollen. Et lille år efter fundet er der stadig tusindvis af servere, der ikke er blevet opdaterede.

Artikel top billede

Netværksselskabet Cisco er på trapperne med sin nyeste sikkerhedsrapport, hvor sidste års store sikkerhedshul i OpenSSL-protokollen, Heartbleed, fortsat er et hovedpunkt.

Det skyldes, at Cisco har opdaget, at 56 procent af servere med OpenSSL benytter versioner, der er mere end 50 måneder gamle.

Dermed er hovedparten af OpenSSL-servere ikke blevet opdaterede med den nyeste og sikreste version af open source-implementeringen af SSL og efterfølgeren TLS.

De manglende opdateringer gør tusindvis af servere sårbare over for hukommelseshåndteringsfejlen Heartbleed.

Råber vagt i gevær

Fundet af de 56 procent OpenSSL-servere med seneste opdatering over 50 måneder tilbage vækker bekymring hos Ciscos tekniske direktør i Danmark, Henrik Stær.

"De 56 procent berørte SSL-servere er på globalt plan, og derfor må vi råbe vagt i gevær, så alle fra it-afdelingen til bestyrelseslokalet får sikkerhed højere op på agendaen," pointerer Henrik Stær.

Han forklarer, at sikkerhedsrapporten dels er udarbejdet på grundlag af Ciscos egen research, dels på baggrund af spørgeskemaundersøgelser hos sikkerhedsansvarlige i virksomheder af varierende størrelse i ni forskellige lande.

På den baggrund kan Henrik Stær desværre ikke sige noget om det konkrette antal berørte servere, eller hvordan Heartbleed-trusselsbilledet ser ud i Danmark.

Cisco blev også ramt

En it-gigant som Cisco opererer hovedsageligt igennem sine partnere, der videresælger Ciscos produkter og services.

Derfor peger Henrik Stærk nu på, at Cisco-partnerne over hele kloden eventuelt kan hive fat i deres kunder for at gøre opmærksom på mulige sikkerhedsrisici i form af eksempelvis Heartbleed.

"Vi blev også ramt på vores produkter, da Heartbleed først blev opdaget tilbage i april 2014. Dengang fik vi bygget patches til ramte platforme og arbejdet proaktivt med kunder igennem vores partnere, som var ude og advare kunderne. Derfor må vi nu opfordre kunderne til at tage sikkerhedstruslen alvorligt," forklarer han.

"Der bør jo være en standardproces for, at man får lappet sikkerhedshuller, for vi er jo blot mennesker, og man kan sagtens glemme den slags, hvis det ikke er sat i system," fortsætter Henrik Stær.

Medarbejderne modarbejder sikkerhed

At sikkerhed er en alvorlig sag, fremgår tydeligt af Ciscos årlige sikkerhedsrapport.

For udover Heartbleed-problemets fortsatte eksistens grundet sløvhed i opdateringer er der også fokus på medarbejdere i virksomheder.

For de er blandt de værste syndere, når det kommer til at lukke it-kriminelle ind ad bagdøren.

For medarbejderne er ifølge rapporten ikke kun ofre, men også medskyldige, da de ofte via åbning af vedhæftede filer og klik på underlige links er med til at installere malware og dermed hjælpe it-kriminelle til fadet.

Dermed er der ikke sket noget revolutionerende i de seneste år, da eksempelvis en orm som ILOVEYOU ved årtusindeskiftet netop blev vækket ved, at brugerne åbnede en vedhæftet fil i en mail.

"Problemet er egentlig det samme som før, men det er bare blevet meget værre i mellemtiden," siger Henrik Stær.

Udover Heartbleed og fokus på medarbejdere som malware-hjælpere er der Ciscos sikkerhedsrapport blandt andet også meldinger om, at udnyttelse af Java-sårbarheder er i markant fald.

Ifølge rapporten går spam-mængderne den anden vej med en stigning på 250 procent i løbet af 2014.

Læs også:
Berygtet sårbarhed åbnede hoveddør til mega-hack på hospitaler

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Nordhavn

SAP Excellence Day 2026

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Se alle vores events inden for it

Navnenyt fra it-Danmark

netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS

Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

Susanne Sønderskov

Sourcing IT

Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job