Kaos hos Cisco: Patchede du din firewall i sidste uge? Så må du hellere begynde forfra

Cisco patchede i sidste uge en alvorlig sårbarhed i sine firewall-produkter. Men opdateringen løste ikke problemet, og de it-ansvarlige må nu patche deres systemer igen.

Artikel top billede

It-giganten Cisco var i sidste uge nødt til at patche en alvorlig sårbarhed i sin populære firewall-software.

Sårbarheden ligger i VPN-funktionaliteten i softwaren ASA, der er styresystemet til en række firewall-produkter, og sårbarheden er særligt kritisk, fordi den kan udnyttes direkte fra internettet.

Derfor udsendte Cisco naturligvis hurtigt en patch til sine kunder, men nu viser det sig, at de mange it-ansvarlige verden over, der administrerer de pågældende firewalls, skal patche igen.

Cisco fik nemlig ikke det hele med, og patchede systemer er således stadig sårbare.

“Efter yderligere efterforskning har Ciscos ingeniører fundet flere angrebsmuligheder og funktionaliteter, der er påvirket af sårbarheden, som ikke blev identificeret i første omgang,” skriver chefingeniør Omar Santos på Ciscos sikkerheds-blog og opfordrer alle kunder til at opdatere ASA-produkterne så hurtigt som muligt.

Du kan finde en liste over sårbare produkter og en guide til opdatering her.

Læs også: Opdater straks: Alvorlig sårbarhed fundet i Cisco-firewalls - hackere kan omgå din firewall direkte fra internettet

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-supporter til Lokal IT i Slagelse

    Region Sjælland

    Styrelsen For It og Læring

    Erfaren enterprise-arkitekt til tværgående arkitekturenhed

    Københavnsområdet

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS