Trods advarsler om den ekstremt alvorlige Heartbleed-sårbarhed: Titusindvis af servere står pivåbne lige nu

Selvom Heartbleed-sårbarheden var på alles læber i det meste af 2014, er der her næsten tre år senere titusindvis af servere og enheder, der står pivåbne for Heartbleed-angreb. Også i Danmark.

Artikel top billede

Heartbleed var det helt store samtaleemne blandt sikkerhedsfolk i 2014.

Der blev advareret vidt og bredt om den kritiske sårbarhed, og der kan næppe have været mange webadministratorer, der har været i tvivl om, at man skulle patche hurtigst muligt.

Alligevel viser viser en ny opgørelse fra Shodan-søgemaskinen, at næsten 200.000 servere og enheder som eksempelvis routere stadig er sårbare over for Heartbleed.

Du kan læse meget mere om Heartbleed her.

Heartbleed-sårbarheden, der stammer helt tilbage til 2011, blev opdaget i foråret 2014, hvorefter der kort tid efter var en opdatering klar, der kunne lukke hullet.

Derfor er det alvorligt

Heartbleed-sårbarheden ligger i OpenSSL, der er open source-version af den protokol, der anvendes til SSL/TSL kryptering.

Hackere kan via Heartbleed få adgang til kritiske og følsomme data om webbrugerne - eksempel brugernavne, adgangskoder og lignende.

Men den alvor er tilsyneladende ikke helt gået op for alle webansvarlige.

Når man i Shodan søger på cve-2014-0160 (Heartbleed), får man i øjeblikket 199.594 resultater tilbage.

Heraf kommer over 42.000 fra USA, mens eksempelvis over 14.000 er fra Tyskland.

Også her i Danmark er der stadig servere, der ikke har lukket af for Heartbleed-angreb, for Shodan viser, at 309 hosts her i landet stadig er sårbare.

Læs også: Værd at vide om Heartbleed: Fem svar der kan hjælpe dig

Threatpost, der skriver om opgørelsen fra Shodan, fortæller, at mange af de sårbare servere er hostet på Amazons AWS, mens en del også ligger hos Verizon.

I opgørelsen kan man også se, at der i øjeblikket er næsten 52.000 sårbare Apache HTTPD-servere.

"Den oprindelige mediestorm om Heartbleed hjalp med at sikre flere hundrede tusinde enheder (gik fra 600.000 til 200.000), men den efterfølgende opfølgning har været elendig, da problemet bliver ved med at eksistere," siger Shodan-stifter John Matherly til Threatpost.

Læs også:

Værd at vide om Heartbleed: Fem svar der kan hjælpe dig

Berygtet sårbarhed åbnede hoveddør til mega-hack på hospitaler

Læses lige nu

    Annonceindlæg fra Axcess Nordic

    AI i kundeservice kræver mere end ny teknologi

    AI er på vej ind i danske kontaktcentre, men uklare mål, tunge processer og et opsplittet systemlandskab spænder mange steder ben for resultaterne.

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS