Millioner af Microsoft-webservere kører stadig på forældet og usikkert software

Et hav af webservere kører stadig på sårbar legacy-software, der ikke længere er supporteret. 

Artikel top billede

(Foto: 2017 Getty Images / Dave Kotinsky)

Mere end to millioner webservere verden over kører stadig på forældede og sårbare versioner af Microsoft Internet Information Services (IIS).

Det viser en analyse fra CyberNews.

Ifølge mediet kører 12,4 procent af webservere på verdensplan IIS, hvilket gør det til den tredje mest populære webserversoftware, der bruges til at drive mindst 51,6 millioner websteder og webapplikationer.

Men et hav af ældre IIS-versioner - fra version 7.5 og tidligere - kører fortsat og understøttes ikke længere af Microsoft.

Og som med andre former for forældet software lider alle de ældre versioner af Microsoft IIS af mange kritiske sikkerhedsrisici, hvilket gør dem til et attraktivt mål for ondsindede aktører, lyder det.

Kina topper listen over lande med flest sårbare servere med knap 680.000 udsatte instanser, der kører ældre versioner af IIS.

Med cirka 580.000 ubeskyttede servere kommer USA på andenpladsen, efterfulgt af Hong King med lidt over 200.000.

"Grunden til, at der er så mange Microsoft IIS -servere i Kina, er den samme grund til, at der er så mange af dem i Rusland. Det er lettere at installere end Linux-servere, og licensomkostninger er ikke det store problem, da det for det meste er bootleg-versioner af Windows," forklarer Andrew Useckas, CTO hos ThreatX, der fortsætter:

"Selvfølgelig er det typisk, at de mennesker, der installerer disse piratkopierede versioner, ikke aner, hvordan de vedligeholder dem og ikke bekymrer sig om at opgradere dem."

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Nextway Software A/S

    Software Architect

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Bliv IT-overvågningsspecialist i Forsvarsministeriets IT-organisation, Cyberdivisionen i Hvidovre

    Københavnsområdet

    European Stonecraft

    Intern Navision/BC Supporter

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Bliv en del af vores nye mobiludviklingsteam i Cyberdivisionen i Hvidovre

    Københavnsområdet

    Navnenyt fra it-Danmark

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS