Cisco advarer: Store sikkerhedshuller i HyperFlex-udstyr

Nyopdagede sårbarheder i Ciscos udbredte HyperFlex-udstyr åbner for hackeres adgang til at overtage kontrollen, advarer Cisco.

Artikel top billede

Cisco har opdaget to alvorlige sårbarheder i selskabets HyperFlex-udstyr, der anvendes til datacentre.

Ifølge selskabet kan hackere udnytte sårbarhederne til at overtage kontrollen over systemerne.

Det kan være en alvorlig sag, i det HyperFlex dækker bredt over infrastruktur-udstyr til datacentre - inklusive data-behandlinge, netværksudstryr og storage i samme system.

8,8 på skala op til 10

Den mest kritiske af sårbarhederne har af Cisco fået en rating på 8,8 ud af de 10 mulige, hvor 10 er mest alvorlig.

Der er ifølge Cisco tale om en sårbarhed i cluster service manageren til HyperFlex-softwaren, som gør det muligt for en hacker at gennemtvinge kommandoer som root-bruger.

“En angriber kan udnytte denne sårbarhed ved at forbinde sig til cluster service-manageren og indlægge kommandoer,” lyder det fra Cisco i en sikkerheds-meddelelse, som du finder her.

Ifølge selskabet skyldes sårbarheden utilstrækkelig input validering i ældre versioner af HyperFlex-softwaren.

Selskabet har derfor nu frigivet en opdatering, som kan lukke for sårbarheden.

Ifølge selskabet er der ingen andre muligheder eller workarounds til at få bugt med sårbarheden.

Også alvorlig

Cisco rater den anden sårbarhed som 8,1 på skalaen, der går op til 10.

Den findes i den såkaldte hxterm-service i HyperFlex-softwaren og gør det muligt for en hacker at forbinde sig til en tjeneste som en lokal bruger - dog uden rettigheder.

Ifølge Cisco betyder det dog, at en hacker har mulighed for at få root-access til alle dele af HyperFlex-clusteren i ældre versioner.

Også her har Cisco frigivet en softwareopdatering, der kan få bugt med problemet.

Cisco har desuden opdaget tre mindre sårbarheder i HyperFlex-systemet, men har ikke udsendt nogen patches til disse problemer.

Læses lige nu

    Event: Platform X 2027: Forretning, teknologi og transformation

    It-løsninger |

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse