Trods advarsler om den ekstremt alvorlige Heartbleed-sårbarhed: Titusindvis af servere står pivåbne lige nu

Selvom Heartbleed-sårbarheden var på alles læber i det meste af 2014, er der her næsten tre år senere titusindvis af servere og enheder, der står pivåbne for Heartbleed-angreb. Også i Danmark.

Artikel top billede

Heartbleed var det helt store samtaleemne blandt sikkerhedsfolk i 2014.

Der blev advareret vidt og bredt om den kritiske sårbarhed, og der kan næppe have været mange webadministratorer, der har været i tvivl om, at man skulle patche hurtigst muligt.

Alligevel viser viser en ny opgørelse fra Shodan-søgemaskinen, at næsten 200.000 servere og enheder som eksempelvis routere stadig er sårbare over for Heartbleed.

Du kan læse meget mere om Heartbleed her.

Heartbleed-sårbarheden, der stammer helt tilbage til 2011, blev opdaget i foråret 2014, hvorefter der kort tid efter var en opdatering klar, der kunne lukke hullet.

Derfor er det alvorligt

Heartbleed-sårbarheden ligger i OpenSSL, der er open source-version af den protokol, der anvendes til SSL/TSL kryptering.

Hackere kan via Heartbleed få adgang til kritiske og følsomme data om webbrugerne - eksempel brugernavne, adgangskoder og lignende.

Men den alvor er tilsyneladende ikke helt gået op for alle webansvarlige.

Når man i Shodan søger på cve-2014-0160 (Heartbleed), får man i øjeblikket 199.594 resultater tilbage.

Heraf kommer over 42.000 fra USA, mens eksempelvis over 14.000 er fra Tyskland.

Også her i Danmark er der stadig servere, der ikke har lukket af for Heartbleed-angreb, for Shodan viser, at 309 hosts her i landet stadig er sårbare.

Læs også: Værd at vide om Heartbleed: Fem svar der kan hjælpe dig

Threatpost, der skriver om opgørelsen fra Shodan, fortæller, at mange af de sårbare servere er hostet på Amazons AWS, mens en del også ligger hos Verizon.

I opgørelsen kan man også se, at der i øjeblikket er næsten 52.000 sårbare Apache HTTPD-servere.

"Den oprindelige mediestorm om Heartbleed hjalp med at sikre flere hundrede tusinde enheder (gik fra 600.000 til 200.000), men den efterfølgende opfølgning har været elendig, da problemet bliver ved med at eksistere," siger Shodan-stifter John Matherly til Threatpost.

Læs også:

Værd at vide om Heartbleed: Fem svar der kan hjælpe dig

Berygtet sårbarhed åbnede hoveddør til mega-hack på hospitaler

Annonceindlæg fra Kingston Technology

Vi låser vores hjem, så hvorfor beskytter vi ikke vores digitale liv?

Beskyttelsen af dine personlige og fortrolige data i den digitale tidsalder starter med betroede krypteringsløsninger.

KMD A/S

SAP Solution Specialist

Midtjylland

KMD A/S

Customer Support Consultant

Københavnsområdet

Netcompany A/S

IT Manager

Nordjylland

inforevision A/S

.NET-udvikler til digitaliseringsprojekter

Københavnsområdet

Navnenyt fra it-Danmark

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job