Cisco advarer: Heartbleed-hullet stadig åbent på hovedparten af servere

En af de sidste års helt store sikkerhedsskændsler var Heartbleed-hullet i OpenSSL-protokollen. Et lille år efter fundet er der stadig tusindvis af servere, der ikke er blevet opdaterede.

Artikel top billede

Netværksselskabet Cisco er på trapperne med sin nyeste sikkerhedsrapport, hvor sidste års store sikkerhedshul i OpenSSL-protokollen, Heartbleed, fortsat er et hovedpunkt.

Det skyldes, at Cisco har opdaget, at 56 procent af servere med OpenSSL benytter versioner, der er mere end 50 måneder gamle.

Dermed er hovedparten af OpenSSL-servere ikke blevet opdaterede med den nyeste og sikreste version af open source-implementeringen af SSL og efterfølgeren TLS.

De manglende opdateringer gør tusindvis af servere sårbare over for hukommelseshåndteringsfejlen Heartbleed.

Råber vagt i gevær

Fundet af de 56 procent OpenSSL-servere med seneste opdatering over 50 måneder tilbage vækker bekymring hos Ciscos tekniske direktør i Danmark, Henrik Stær.

"De 56 procent berørte SSL-servere er på globalt plan, og derfor må vi råbe vagt i gevær, så alle fra it-afdelingen til bestyrelseslokalet får sikkerhed højere op på agendaen," pointerer Henrik Stær.

Han forklarer, at sikkerhedsrapporten dels er udarbejdet på grundlag af Ciscos egen research, dels på baggrund af spørgeskemaundersøgelser hos sikkerhedsansvarlige i virksomheder af varierende størrelse i ni forskellige lande.

På den baggrund kan Henrik Stær desværre ikke sige noget om det konkrette antal berørte servere, eller hvordan Heartbleed-trusselsbilledet ser ud i Danmark.

Cisco blev også ramt

En it-gigant som Cisco opererer hovedsageligt igennem sine partnere, der videresælger Ciscos produkter og services.

Derfor peger Henrik Stærk nu på, at Cisco-partnerne over hele kloden eventuelt kan hive fat i deres kunder for at gøre opmærksom på mulige sikkerhedsrisici i form af eksempelvis Heartbleed.

"Vi blev også ramt på vores produkter, da Heartbleed først blev opdaget tilbage i april 2014. Dengang fik vi bygget patches til ramte platforme og arbejdet proaktivt med kunder igennem vores partnere, som var ude og advare kunderne. Derfor må vi nu opfordre kunderne til at tage sikkerhedstruslen alvorligt," forklarer han.

"Der bør jo være en standardproces for, at man får lappet sikkerhedshuller, for vi er jo blot mennesker, og man kan sagtens glemme den slags, hvis det ikke er sat i system," fortsætter Henrik Stær.

Medarbejderne modarbejder sikkerhed

At sikkerhed er en alvorlig sag, fremgår tydeligt af Ciscos årlige sikkerhedsrapport.

For udover Heartbleed-problemets fortsatte eksistens grundet sløvhed i opdateringer er der også fokus på medarbejdere i virksomheder.

For de er blandt de værste syndere, når det kommer til at lukke it-kriminelle ind ad bagdøren.

For medarbejderne er ifølge rapporten ikke kun ofre, men også medskyldige, da de ofte via åbning af vedhæftede filer og klik på underlige links er med til at installere malware og dermed hjælpe it-kriminelle til fadet.

Dermed er der ikke sket noget revolutionerende i de seneste år, da eksempelvis en orm som ILOVEYOU ved årtusindeskiftet netop blev vækket ved, at brugerne åbnede en vedhæftet fil i en mail.

"Problemet er egentlig det samme som før, men det er bare blevet meget værre i mellemtiden," siger Henrik Stær.

Udover Heartbleed og fokus på medarbejdere som malware-hjælpere er der Ciscos sikkerhedsrapport blandt andet også meldinger om, at udnyttelse af Java-sårbarheder er i markant fald.

Ifølge rapporten går spam-mængderne den anden vej med en stigning på 250 procent i løbet af 2014.

Læs også:
Berygtet sårbarhed åbnede hoveddør til mega-hack på hospitaler

Læses lige nu

    Event: Computerworld Summit 2026 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    28 april 2026 | Gratis deltagelse

    Capgemini Danmark A/S

    IGNITE Graduate Program 2026

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Teamleder til AI, Modellering og Simulering ved Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    NOVAX A/S

    QA Consultant

    Midtjylland

    Navnenyt fra it-Danmark

    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job