Opdater straks: Alvorlig sårbarhed fundet i Cisco-firewalls - hackere kan omgå din firewall direkte fra internettet

En alvorlig sårbarhed i Ciscos firewall-software gør virksomheder særdeles sårbare over for hackerangreb. Cisco har udsendt haste-opdatering, som du bør installere med det samme.

Artikel top billede

It-giganten Cisco har været tvunget til at haste-udsende en sikkerhedsopdatering på grund af en sårbarhed i virksomhedens firewall-produkter.

Det drejer sig om VPN-funktionaliteten i Ciscos Adaptive Security Appliance-software (ASA), der er styresystemet til Ciscos firewalls.

VPN-funktionaliteten gør det muligt for medarbejdere at tilgå en virksomheds firewall-beskyttede netværk, selvom vedkommende befinder sig et andet sted.

Men den alvorlige sårbarhed betyder, at en hacker kan se al trafik, der kører igennem VPN-forbindelsen, opnå administrative rettigheder og få adgang til virksomhedens bagvedliggende netværk.

“Det er bare et spørgsmål om at sende den rigtige kode afsted,” siger Tom Madsen, der er sikkerhedsrådgiver hos FortConsult, til Computerworld.

Cisco har udsendt en patch, der adresserer sårbarheden, og ifølge Tom Madsen bør alle virksomheder med det samme tjekke, om de benytter de sårbare Cisco-produkter og opdatere med det samme, hvis det er tilfældet.

“Det er netop ikke en automatisk opdatering, så man er nødt til at tjekke det selv og så få rullet opdateringen ud.”

Sårbarheden har fået scoren 10 på skalaen Common Vulnerability Scoring System (CVSS), der indikerer, at sårbarheden er i den absolut mest alvorlige kategori - blandt andet fordi den kan udnyttes fra internettet. 

Du kan finde Ciscos liste over sårbare firewall-produkter her.

Læses lige nu

    Annonce

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

    Lars Erik Larsen

    Jyske Bank

    EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

    Michael Banegas Madsen

    EG Danmark A/S

    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

    Nikolaj Henrik Pieter Jansen

    Norriq Danmark A/S