VMwares Horizon-platform udsat for bølge af cyberangreb via Log4j

En bølge af cyberangreb har gennem de seneste måneder ramt VMwares Horizon-platform.

Artikel top billede

(Foto: Dan Jensen)

Hackere har udnyttet en log4j-sårbarhed til at angribe VMwares virtualiseringsplatform Horizon og installere både bagdøre og kryptomining malware

Det oplyser sikkerhedsfirmaet Sophos i et blogindlæg.

Hackerne har udnyttet en særlig log4-sårbarhed ved navn log4shell, og ifølge Sophos har angrebene været et mål for hackere siden slutningen af december, mens de har forsat gennem resten af vinteren og helt ind i maj.

Lappet flere gange

VMware har flere gange forsøgt at lappe sikkerhullet med sikkerhedsopdatering. Det skete første gang med en patch til Horizon, der blev udsendt i slut december og efterfølgende i marts med en patch med navnet CVE-2021-44228.

Til trods for sikkerhedsopdateringerne har det ifølge Sophos været svært for VMware at dæmme op for strømmen af angreb.

“VMware har udgivet nye patchede versioner af Horizon så sent som 8. marts 2022, men mange organisationer har endnu ikke udrullet de nye versioner,” lyder forklaringen i et blogindlæg fra Sophos.

Navnenyt fra it-Danmark

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S