Data kan tappes: Alvorlig aflytnings-sårbarhed fundet i næsten 860.000 Cisco-enheder

Cisco slår alarm efter selskabet har fundet alvorlig afluringssårbarhed i næsten 860.000 netværks-enheder.

Artikel top billede

Cisco har opdaget en alvorlig sårbarhed, som findes i mere end 840.000 netværks-enheder fra selskabet, som er blevet solgt verden over.

Sårbarheden er identisk med den, som det amerikanske overvågnings-agentur menes at have udnyttet tidligere, hvilket du kan læse mere om her: Står NSA bag? Sådan blev stjålet hacker-kode brugt til at spionere på krypteret internettrafik

Sårbarheden findes i tre forskellige software-programmer, som Cisco anvender i selskabets netværks-enheder, nemlig IOS, IOS XE og IOS XR.

Den gør det muligt for hackere at tappe data fra enhedernes hukommelse, hvilket konkret betyder, at de har mulighed for at suge vigtig og fortrolig information ud af enhederne.

Cisco blev opmærksom på sårbarhederne i forbindelse med en analyse af en anden sårbarhed i Cisco PIX-firewallen, som blev lækket af en hackergruppe, der kalder sig 'Shadow Brokers.'

Ifølge hackergruppen var denne exploit del af en hel samling af hacker-værktøjer, som anvendes af en cyberspionage-gruppe, der i hackerkredse kendes som 'Equatation,' der menes at være forbundet med NSA.

Cisco har udsendt en sikkerhedsbulletin om sårbarheden, som du kan læse her: Information disclosure vulnerability in multiple Cisco-products.

Selskabet arbejder fortsat på at finde en løsning på problemet, men da sårbarheden nu er fremme i det åbne, har selskabet fundet det bedst at være åben om sikkerhedshullet.

Ifølge Computerworlds amerikanske nyhedsbureau er The Shadowserver Foundation for tiden i gang med at skanne internettet for at finde ud af, hvor mange Cisco-enheder, der er ramt.

I den seneste scanning fandt organisationen 859.233 IP-adresser, der responderer positivt på søgningen efter sårbarheden.

Skanningen viser, at de fleste ramte enheder findes i USA fulgt af Rusland, Storbritanniten, Canada og Tyskland.

Du kan se skanningsresultaterne her.

Læses lige nu

    Event: Platform X 2027: Forretning, teknologi og transformation

    It-løsninger |

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    29. april 2027 | Gratis deltagelse

    Annonce

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

    Jacob Holm Jensen

    Netip A/S

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S