Trods advarsler om den ekstremt alvorlige Heartbleed-sårbarhed: Titusindvis af servere står pivåbne lige nu

Selvom Heartbleed-sårbarheden var på alles læber i det meste af 2014, er der her næsten tre år senere titusindvis af servere og enheder, der står pivåbne for Heartbleed-angreb. Også i Danmark.

Artikel top billede

Heartbleed var det helt store samtaleemne blandt sikkerhedsfolk i 2014.

Der blev advareret vidt og bredt om den kritiske sårbarhed, og der kan næppe have været mange webadministratorer, der har været i tvivl om, at man skulle patche hurtigst muligt.

Alligevel viser viser en ny opgørelse fra Shodan-søgemaskinen, at næsten 200.000 servere og enheder som eksempelvis routere stadig er sårbare over for Heartbleed.

Du kan læse meget mere om Heartbleed her.

Heartbleed-sårbarheden, der stammer helt tilbage til 2011, blev opdaget i foråret 2014, hvorefter der kort tid efter var en opdatering klar, der kunne lukke hullet.

Derfor er det alvorligt

Heartbleed-sårbarheden ligger i OpenSSL, der er open source-version af den protokol, der anvendes til SSL/TSL kryptering.

Hackere kan via Heartbleed få adgang til kritiske og følsomme data om webbrugerne - eksempel brugernavne, adgangskoder og lignende.

Men den alvor er tilsyneladende ikke helt gået op for alle webansvarlige.

Når man i Shodan søger på cve-2014-0160 (Heartbleed), får man i øjeblikket 199.594 resultater tilbage.

Heraf kommer over 42.000 fra USA, mens eksempelvis over 14.000 er fra Tyskland.

Også her i Danmark er der stadig servere, der ikke har lukket af for Heartbleed-angreb, for Shodan viser, at 309 hosts her i landet stadig er sårbare.

Læs også: Værd at vide om Heartbleed: Fem svar der kan hjælpe dig

Threatpost, der skriver om opgørelsen fra Shodan, fortæller, at mange af de sårbare servere er hostet på Amazons AWS, mens en del også ligger hos Verizon.

I opgørelsen kan man også se, at der i øjeblikket er næsten 52.000 sårbare Apache HTTPD-servere.

"Den oprindelige mediestorm om Heartbleed hjalp med at sikre flere hundrede tusinde enheder (gik fra 600.000 til 200.000), men den efterfølgende opfølgning har været elendig, da problemet bliver ved med at eksistere," siger Shodan-stifter John Matherly til Threatpost.

Læs også:

Værd at vide om Heartbleed: Fem svar der kan hjælpe dig

Berygtet sårbarhed åbnede hoveddør til mega-hack på hospitaler

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo