Cisco lukker kritisk hul: Sårbarhed kan føre til komplet kompromittering af dine data

Cisco udsender en yderst kritisk sikkerhedsopdatering efter opdagelsen af et sikkerhedshul, der åbner for angreb. Læs her, hvordan du får bugt med truslen.

Artikel top billede

It-giganten Cisco er ude med en opdatering til flere af sine sikkerhedsprodukter.

Opdateringen indbefatter Web Security Virtual Appliance (WSAv), Email Security Virtual Appliance (ESAv) og selskabets Security Management Virtual Appliance (SMAv).

Sikkerhedsselskabet CSIS Security Group kalder opdateringen yderst kritisk, da sårbarheden i Ciscos Ironport åbner for, at ondsindede cyberkriminelle kan angribe fra distancen.

"Det er muligt for en ekstern angriber at logge på "remote support" som root. Det er indlysende uhyggeligt kritisk, idet der derved opnås adgang til den private nøgle på den sårbare enhed. Det kan føre til en komplet kompromittering," forklarer CSIS i en nyhedsmail.

Står Cisco pivåbent?

Her forklares det, at sårbarheden i Cisco Ironport opstår på grund af en SSH-nøgle, der deles på tværs af de forskellige sikkerhedssystemer som WSAv, ESAv og SMAv.

"En ekstern angriber kan misbruge dette til at opnå adgang til SSH privat nøglen og bruge den til at forbinde sig til enhver WSAv, ESAv, eller SMAv," advarer CSIS Security Group.

Sikkerhedsselskabet spekulerer i, om hullet muligvis skyldes en central kompromittering af Cisco, men dette er endnu ikke bekræftet. Og CSIS understreger da også, at der er tale om spekulation fra selskabets side.

Derimod skulle det være ganske vist, at alle Cisco Ironport-kunder kan få mere information om sårbarheden og opdatering på Ciscos sikkerhedshjemmeside, som du finder her.

Læs også:

Microsoft-sheriff: Hackerne går nu hellere efter skoler og hospitaler end bankerne

Læses lige nu

    Navnenyt fra it-Danmark

    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S