Cisco advarer: Store sikkerhedshuller i HyperFlex-udstyr

Nyopdagede sårbarheder i Ciscos udbredte HyperFlex-udstyr åbner for hackeres adgang til at overtage kontrollen, advarer Cisco.

Artikel top billede

Cisco har opdaget to alvorlige sårbarheder i selskabets HyperFlex-udstyr, der anvendes til datacentre.

Ifølge selskabet kan hackere udnytte sårbarhederne til at overtage kontrollen over systemerne.

Det kan være en alvorlig sag, i det HyperFlex dækker bredt over infrastruktur-udstyr til datacentre - inklusive data-behandlinge, netværksudstryr og storage i samme system.

8,8 på skala op til 10

Den mest kritiske af sårbarhederne har af Cisco fået en rating på 8,8 ud af de 10 mulige, hvor 10 er mest alvorlig.

Der er ifølge Cisco tale om en sårbarhed i cluster service manageren til HyperFlex-softwaren, som gør det muligt for en hacker at gennemtvinge kommandoer som root-bruger.

“En angriber kan udnytte denne sårbarhed ved at forbinde sig til cluster service-manageren og indlægge kommandoer,” lyder det fra Cisco i en sikkerheds-meddelelse, som du finder her.

Ifølge selskabet skyldes sårbarheden utilstrækkelig input validering i ældre versioner af HyperFlex-softwaren.

Selskabet har derfor nu frigivet en opdatering, som kan lukke for sårbarheden.

Ifølge selskabet er der ingen andre muligheder eller workarounds til at få bugt med sårbarheden.

Også alvorlig

Cisco rater den anden sårbarhed som 8,1 på skalaen, der går op til 10.

Den findes i den såkaldte hxterm-service i HyperFlex-softwaren og gør det muligt for en hacker at forbinde sig til en tjeneste som en lokal bruger - dog uden rettigheder.

Ifølge Cisco betyder det dog, at en hacker har mulighed for at få root-access til alle dele af HyperFlex-clusteren i ældre versioner.

Også her har Cisco frigivet en softwareopdatering, der kan få bugt med problemet.

Cisco har desuden opdaget tre mindre sårbarheder i HyperFlex-systemet, men har ikke udsendt nogen patches til disse problemer.

Navnenyt fra it-Danmark

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

Morten Kronborg

Norriq Danmark A/S

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos