Millioner af Microsoft-webservere kører stadig på forældet og usikkert software

Et hav af webservere kører stadig på sårbar legacy-software, der ikke længere er supporteret. 

Artikel top billede

(Foto: 2017 Getty Images / Dave Kotinsky)

Mere end to millioner webservere verden over kører stadig på forældede og sårbare versioner af Microsoft Internet Information Services (IIS).

Det viser en analyse fra CyberNews.

Ifølge mediet kører 12,4 procent af webservere på verdensplan IIS, hvilket gør det til den tredje mest populære webserversoftware, der bruges til at drive mindst 51,6 millioner websteder og webapplikationer.

Men et hav af ældre IIS-versioner - fra version 7.5 og tidligere - kører fortsat og understøttes ikke længere af Microsoft.

Og som med andre former for forældet software lider alle de ældre versioner af Microsoft IIS af mange kritiske sikkerhedsrisici, hvilket gør dem til et attraktivt mål for ondsindede aktører, lyder det.

Kina topper listen over lande med flest sårbare servere med knap 680.000 udsatte instanser, der kører ældre versioner af IIS.

Med cirka 580.000 ubeskyttede servere kommer USA på andenpladsen, efterfulgt af Hong King med lidt over 200.000.

"Grunden til, at der er så mange Microsoft IIS -servere i Kina, er den samme grund til, at der er så mange af dem i Rusland. Det er lettere at installere end Linux-servere, og licensomkostninger er ikke det store problem, da det for det meste er bootleg-versioner af Windows," forklarer Andrew Useckas, CTO hos ThreatX, der fortsætter:

"Selvfølgelig er det typisk, at de mennesker, der installerer disse piratkopierede versioner, ikke aner, hvordan de vedligeholder dem og ikke bekymrer sig om at opgradere dem."

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse

IT-specialister til WAN, Routing og Switching

Nordjylland

Netcompany A/S

Microsoft Operations Engineer

Københavnsområdet

Mibau Stema Danmark A/S

ERP Analyst at Mibau Stema Group

Uspecificeret arbejdssted

Navnenyt fra it-Danmark

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS