Opdater straks: Alvorlig sårbarhed fundet i Cisco-firewalls - hackere kan omgå din firewall direkte fra internettet

En alvorlig sårbarhed i Ciscos firewall-software gør virksomheder særdeles sårbare over for hackerangreb. Cisco har udsendt haste-opdatering, som du bør installere med det samme.

Artikel top billede

It-giganten Cisco har været tvunget til at haste-udsende en sikkerhedsopdatering på grund af en sårbarhed i virksomhedens firewall-produkter.

Det drejer sig om VPN-funktionaliteten i Ciscos Adaptive Security Appliance-software (ASA), der er styresystemet til Ciscos firewalls.

VPN-funktionaliteten gør det muligt for medarbejdere at tilgå en virksomheds firewall-beskyttede netværk, selvom vedkommende befinder sig et andet sted.

Men den alvorlige sårbarhed betyder, at en hacker kan se al trafik, der kører igennem VPN-forbindelsen, opnå administrative rettigheder og få adgang til virksomhedens bagvedliggende netværk.

“Det er bare et spørgsmål om at sende den rigtige kode afsted,” siger Tom Madsen, der er sikkerhedsrådgiver hos FortConsult, til Computerworld.

Cisco har udsendt en patch, der adresserer sårbarheden, og ifølge Tom Madsen bør alle virksomheder med det samme tjekke, om de benytter de sårbare Cisco-produkter og opdatere med det samme, hvis det er tilfældet.

“Det er netop ikke en automatisk opdatering, så man er nødt til at tjekke det selv og så få rullet opdateringen ud.”

Sårbarheden har fået scoren 10 på skalaen Common Vulnerability Scoring System (CVSS), der indikerer, at sårbarheden er i den absolut mest alvorlige kategori - blandt andet fordi den kan udnyttes fra internettet. 

Du kan finde Ciscos liste over sårbare firewall-produkter her.

Event: Computerworld Cloud & AI Festival 2026

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16 & 17 september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Marie Søndergaard

Energinet

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS