Log4j spøger stadig: Så mange applikationer er fortsat i farezonen

Cybersikkerhedsforskere har opdaget, at der stadig er masser af Log4j-sårbarheder, som kan udnyttes, fordi folk ikke har opdateret tilstrækkeligt.

Artikel top billede

(Foto: Computerworld)

Selv om det er flere måneder siden, den kritiske nuldags-fejl Log4j blev opdaget, er mange applikationer og servere fortsat i farezonen.

Det skyldes ganske simpelt, diverse patches og sikkerhedsopdateringer ikke er blevet anvendt tilstrækkeligt. Det sker på trods af anbefalinger fra noget nær hele tech-sektoren, som arbejder med it-sikkerhed.

Det skriver ZDNet.

Log4J var den sårbarhed, der sidste år omkring december fik virksomheder i hele verden til at sætte alarmberedskaberne ind for at gennemgå hele den interne struktur.

Sårbarheden viste sig i Java-værktøjet Apache, som anvendes til webserver-implementeringer af hundredetusindevis af virksomheder og myndigheder verden over.

Fejlen gjorde – og gør – det nemt for angribende parter at få adgang til forretningskritiske og essentielle systemer.

Kun toppen af isbjerget

På trods af anbefalinger fra alle fra Microsoft til Center for Cybersikkerheds situationscenter er der dog stadig mange, der stadig er sårbare overfor fejlen grundet manglende opdateringer.

"Microsoft anbefaler kunder at køre yderligere gennemgange af alle enheder, hvor man har fundet sårbare installationer," lød det ellers i en advarsel fra Microsoft allerede tilbage i januar.

Researchere fra cybersikkerhedsfirmaet Rezilion mener, at der fortsat er over 90.000 sårbare internetapplikationer og mere end 68.000 servere, som fortsat er eksponeret.

Fejlene blev afsløret ved at køre søgninger i IoT-søgemaskinen Shodan, og researcherne advarer om, at de fundne tilfælde nok kun er toppen af isbjerget, skriver mediet.

En grund til, at Log4j stadig spøger, er, at fejlen kan være dybt forankret i applikationer, at det muligvis ikke er klart, at Java-logningsbiblioteket overhovedet er en del af systemet.

Microsoft anbefalede i januar, at brugere fokuserer på at ‘opdage, finde og efterforske alle relaterede trusler.’

Ifølge it-sikkerhedsselskabet Check Point Research steg antallet af cyberangreb mod selskabets virksomhedskunder kunder med 50 procent fra 2020 til 2021, og her havde Log4j stor betydning for stigningen. Faktisk førte Log4j til det største antal angreb selskabet nogensinde havde registreret.

"Antallet af cyberangreb toppede i slutningen af året - primært på grund af forsøg på at udnytte Log4j-sårbarheden," meddelete Omer Dembinsky fra Check Point Software.

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 60+ leverandører og 100+ talere om AI, infrastruktur, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    SOS International

    Cloud Native Architect

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Teamleder til AI, Modellering og Simulering ved Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Københavnsområdet

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)