Millioner af Microsoft-webservere kører stadig på forældet og usikkert software

Et hav af webservere kører stadig på sårbar legacy-software, der ikke længere er supporteret. 

Artikel top billede

(Foto: 2017 Getty Images / Dave Kotinsky)

Mere end to millioner webservere verden over kører stadig på forældede og sårbare versioner af Microsoft Internet Information Services (IIS).

Det viser en analyse fra CyberNews.

Ifølge mediet kører 12,4 procent af webservere på verdensplan IIS, hvilket gør det til den tredje mest populære webserversoftware, der bruges til at drive mindst 51,6 millioner websteder og webapplikationer.

Men et hav af ældre IIS-versioner - fra version 7.5 og tidligere - kører fortsat og understøttes ikke længere af Microsoft.

Og som med andre former for forældet software lider alle de ældre versioner af Microsoft IIS af mange kritiske sikkerhedsrisici, hvilket gør dem til et attraktivt mål for ondsindede aktører, lyder det.

Kina topper listen over lande med flest sårbare servere med knap 680.000 udsatte instanser, der kører ældre versioner af IIS.

Med cirka 580.000 ubeskyttede servere kommer USA på andenpladsen, efterfulgt af Hong King med lidt over 200.000.

"Grunden til, at der er så mange Microsoft IIS -servere i Kina, er den samme grund til, at der er så mange af dem i Rusland. Det er lettere at installere end Linux-servere, og licensomkostninger er ikke det store problem, da det for det meste er bootleg-versioner af Windows," forklarer Andrew Useckas, CTO hos ThreatX, der fortsætter:

"Selvfølgelig er det typisk, at de mennesker, der installerer disse piratkopierede versioner, ikke aner, hvordan de vedligeholder dem og ikke bekymrer sig om at opgradere dem."

Event: Computerworld Cloud & AI Festival

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 60+ leverandører og 100+ talere om AI, infrastruktur, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16. & 17. september 2026 | Gratis deltagelse

Politiets Efterretningstjeneste

Er du vores næste iOS hacker?

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Senior IT-Specialist med speciale i sikkerhedsprodukter

Københavnsområdet

Jyske Bank

Mainframe-specialist med DevOps-mindset

Københavnsområdet

Navnenyt fra it-Danmark

Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

Joshua Pratt

Idura

Forte Advice har pr. 5. januar 2026 ansat Claes Frederiksen som Commercial Director. Claes skal især beskæftige sig med at løfte den kommercielle modenhed i teknologiprojekter og sikre, at teknologi bliver brugt som strategisk løftestang. Claes kommer fra en stilling som Senior Client Partnership Director, Nordics hos Valtech. Claes har tidligere beskæftiget sig med teknologivalg og platformstrategi til teknologidrevet forretningsudvikling og marketing initiativer. Nyt job

Claes Frederiksen

Forte Advice

Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job