Trods advarsler om den ekstremt alvorlige Heartbleed-sårbarhed: Titusindvis af servere står pivåbne lige nu

Selvom Heartbleed-sårbarheden var på alles læber i det meste af 2014, er der her næsten tre år senere titusindvis af servere og enheder, der står pivåbne for Heartbleed-angreb. Også i Danmark.

Artikel top billede

Heartbleed var det helt store samtaleemne blandt sikkerhedsfolk i 2014.

Der blev advareret vidt og bredt om den kritiske sårbarhed, og der kan næppe have været mange webadministratorer, der har været i tvivl om, at man skulle patche hurtigst muligt.

Alligevel viser viser en ny opgørelse fra Shodan-søgemaskinen, at næsten 200.000 servere og enheder som eksempelvis routere stadig er sårbare over for Heartbleed.

Du kan læse meget mere om Heartbleed her.

Heartbleed-sårbarheden, der stammer helt tilbage til 2011, blev opdaget i foråret 2014, hvorefter der kort tid efter var en opdatering klar, der kunne lukke hullet.

Derfor er det alvorligt

Heartbleed-sårbarheden ligger i OpenSSL, der er open source-version af den protokol, der anvendes til SSL/TSL kryptering.

Hackere kan via Heartbleed få adgang til kritiske og følsomme data om webbrugerne - eksempel brugernavne, adgangskoder og lignende.

Men den alvor er tilsyneladende ikke helt gået op for alle webansvarlige.

Når man i Shodan søger på cve-2014-0160 (Heartbleed), får man i øjeblikket 199.594 resultater tilbage.

Heraf kommer over 42.000 fra USA, mens eksempelvis over 14.000 er fra Tyskland.

Også her i Danmark er der stadig servere, der ikke har lukket af for Heartbleed-angreb, for Shodan viser, at 309 hosts her i landet stadig er sårbare.

Læs også: Værd at vide om Heartbleed: Fem svar der kan hjælpe dig

Threatpost, der skriver om opgørelsen fra Shodan, fortæller, at mange af de sårbare servere er hostet på Amazons AWS, mens en del også ligger hos Verizon.

I opgørelsen kan man også se, at der i øjeblikket er næsten 52.000 sårbare Apache HTTPD-servere.

"Den oprindelige mediestorm om Heartbleed hjalp med at sikre flere hundrede tusinde enheder (gik fra 600.000 til 200.000), men den efterfølgende opfølgning har været elendig, da problemet bliver ved med at eksistere," siger Shodan-stifter John Matherly til Threatpost.

Læs også:

Værd at vide om Heartbleed: Fem svar der kan hjælpe dig

Berygtet sårbarhed åbnede hoveddør til mega-hack på hospitaler

Event: Årets CIO 2026

Andre events | Kongens Lyngby

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

4 juni 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job