Dyster udsigt: Log4j vil plage industrielle systemer mange år frem

It-sikkerhedsselskabet Dragos vurderer, at industrielle systemer vil være udsat for Log4j-sårbarheder i mange år fremover.

Artikel top billede

Kritisk infrastruktur og andre industrielle systemer er blandt de netværk, som viser sig at være udsatte for den udbredte nul-dagssårbarhed, Log4j.

Siden sårbarheden blev kendt, erfares det dagligt, hvor meget mere omfattende situationen er og kan være på sigt. En ny potentiel angrebsflade er enterprise-systemer, vurderer it-sikkerhedsselskabet Dragos.

Ifølge cybersikkerhedsforskere fra selskabet er operationelle netværk og industrielle systemer udsatte, og vil fortsat være det i mange år fremover.

”Det er givet at siden Log4j har været så udbredt en log-løsning for Enterprise Java udvikling igennem årtier, så har Log4j potentiale til at være en sikkerhedsbrist, som vil leve videre i industrielle kontrolsystemer (ICS, red.) i årevis,” noterer selskabet på sin blog-side.

Samtidig vurderer selskabet, at Log4j sikkerhedsbristens natur gør det svært at afgøre, hvilke servere der er berørt på et givent netværk-

Sikkerhedsbristen Log4j blev opdaget 9. december, og lever også under navnet CVE-2021-44228. Den muliggør afvikling af ondsindet kode via eksterne netværk.

Læses lige nu

    Digitaliseringsstyrelsen

    Processtærk generalist med teknisk indsigt til it-styring

    Københavnsområdet

    KMD A/S

    DevOps Engineer

    Nordjylland

    TV2

    iOS udvikler til TV 2 Teknologi

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S