Kaos hos Cisco: Patchede du din firewall i sidste uge? Så må du hellere begynde forfra

Cisco patchede i sidste uge en alvorlig sårbarhed i sine firewall-produkter. Men opdateringen løste ikke problemet, og de it-ansvarlige må nu patche deres systemer igen.

Artikel top billede

It-giganten Cisco var i sidste uge nødt til at patche en alvorlig sårbarhed i sin populære firewall-software.

Sårbarheden ligger i VPN-funktionaliteten i softwaren ASA, der er styresystemet til en række firewall-produkter, og sårbarheden er særligt kritisk, fordi den kan udnyttes direkte fra internettet.

Derfor udsendte Cisco naturligvis hurtigt en patch til sine kunder, men nu viser det sig, at de mange it-ansvarlige verden over, der administrerer de pågældende firewalls, skal patche igen.

Cisco fik nemlig ikke det hele med, og patchede systemer er således stadig sårbare.

“Efter yderligere efterforskning har Ciscos ingeniører fundet flere angrebsmuligheder og funktionaliteter, der er påvirket af sårbarheden, som ikke blev identificeret i første omgang,” skriver chefingeniør Omar Santos på Ciscos sikkerheds-blog og opfordrer alle kunder til at opdatere ASA-produkterne så hurtigt som muligt.

Du kan finde en liste over sårbare produkter og en guide til opdatering her.

Læs også: Opdater straks: Alvorlig sårbarhed fundet i Cisco-firewalls - hackere kan omgå din firewall direkte fra internettet

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job