Cisco advarer: Heartbleed-hullet stadig åbent på hovedparten af servere

En af de sidste års helt store sikkerhedsskændsler var Heartbleed-hullet i OpenSSL-protokollen. Et lille år efter fundet er der stadig tusindvis af servere, der ikke er blevet opdaterede.

Artikel top billede

Netværksselskabet Cisco er på trapperne med sin nyeste sikkerhedsrapport, hvor sidste års store sikkerhedshul i OpenSSL-protokollen, Heartbleed, fortsat er et hovedpunkt.

Det skyldes, at Cisco har opdaget, at 56 procent af servere med OpenSSL benytter versioner, der er mere end 50 måneder gamle.

Dermed er hovedparten af OpenSSL-servere ikke blevet opdaterede med den nyeste og sikreste version af open source-implementeringen af SSL og efterfølgeren TLS.

De manglende opdateringer gør tusindvis af servere sårbare over for hukommelseshåndteringsfejlen Heartbleed.

Råber vagt i gevær

Fundet af de 56 procent OpenSSL-servere med seneste opdatering over 50 måneder tilbage vækker bekymring hos Ciscos tekniske direktør i Danmark, Henrik Stær.

"De 56 procent berørte SSL-servere er på globalt plan, og derfor må vi råbe vagt i gevær, så alle fra it-afdelingen til bestyrelseslokalet får sikkerhed højere op på agendaen," pointerer Henrik Stær.

Han forklarer, at sikkerhedsrapporten dels er udarbejdet på grundlag af Ciscos egen research, dels på baggrund af spørgeskemaundersøgelser hos sikkerhedsansvarlige i virksomheder af varierende størrelse i ni forskellige lande.

På den baggrund kan Henrik Stær desværre ikke sige noget om det konkrette antal berørte servere, eller hvordan Heartbleed-trusselsbilledet ser ud i Danmark.

Cisco blev også ramt

En it-gigant som Cisco opererer hovedsageligt igennem sine partnere, der videresælger Ciscos produkter og services.

Derfor peger Henrik Stærk nu på, at Cisco-partnerne over hele kloden eventuelt kan hive fat i deres kunder for at gøre opmærksom på mulige sikkerhedsrisici i form af eksempelvis Heartbleed.

"Vi blev også ramt på vores produkter, da Heartbleed først blev opdaget tilbage i april 2014. Dengang fik vi bygget patches til ramte platforme og arbejdet proaktivt med kunder igennem vores partnere, som var ude og advare kunderne. Derfor må vi nu opfordre kunderne til at tage sikkerhedstruslen alvorligt," forklarer han.

"Der bør jo være en standardproces for, at man får lappet sikkerhedshuller, for vi er jo blot mennesker, og man kan sagtens glemme den slags, hvis det ikke er sat i system," fortsætter Henrik Stær.

Medarbejderne modarbejder sikkerhed

At sikkerhed er en alvorlig sag, fremgår tydeligt af Ciscos årlige sikkerhedsrapport.

For udover Heartbleed-problemets fortsatte eksistens grundet sløvhed i opdateringer er der også fokus på medarbejdere i virksomheder.

For de er blandt de værste syndere, når det kommer til at lukke it-kriminelle ind ad bagdøren.

For medarbejderne er ifølge rapporten ikke kun ofre, men også medskyldige, da de ofte via åbning af vedhæftede filer og klik på underlige links er med til at installere malware og dermed hjælpe it-kriminelle til fadet.

Dermed er der ikke sket noget revolutionerende i de seneste år, da eksempelvis en orm som ILOVEYOU ved årtusindeskiftet netop blev vækket ved, at brugerne åbnede en vedhæftet fil i en mail.

"Problemet er egentlig det samme som før, men det er bare blevet meget værre i mellemtiden," siger Henrik Stær.

Udover Heartbleed og fokus på medarbejdere som malware-hjælpere er der Ciscos sikkerhedsrapport blandt andet også meldinger om, at udnyttelse af Java-sårbarheder er i markant fald.

Ifølge rapporten går spam-mængderne den anden vej med en stigning på 250 procent i løbet af 2014.

Læs også:
Berygtet sårbarhed åbnede hoveddør til mega-hack på hospitaler

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura