Advarer: SolarWinds-sårbarhed anvendes aktivt til angreb lige nu

Selv om den blev patchet fornylig, er hackere i fuld gang med aktivt at udnytte sårbarhed i SolarWinds.

Artikel top billede

(Foto: JumpStory)

Hackere er lige nu i gang med at angribe en alvorlig sårbarhed i SolarWinds - selv om den faktisk blev patchet fornylig.

Sårbarheden findes i Web Help Desk-løsningen fra SolarWinds - også kaldet WHD.

WHD-løsningen er udbredt i ikke mindst større selskaber, hos myndigheder og i uddannelses-sektoren, skriver Bleepingcomputer.

Det er det statslige amerikanske sikkerheds-agentur, CISA, der nu advarer mod, at sårbarheden udnyttes.

Sårbarheden hedder CVE-2024-28986. Via den kan hackere få adgang til at køre fremmed kode på servere og overtage adgangen til dem.

Du kan læse mere om CVE-2024-28986 her.

SolarWinds offenliggjorde i sidste uge en såkaldt ‘hotfix’ for sårbarheden, og den anbefaler selskabet nu, at man omgående implementerer.

Samtidig bør alle opgradere deres servere til Web Helt Desk 12.8.3.1813 - som den nyeste version hedder - inden patcen installeres.

Bleepingcomputer skriver, at man bør tage backup af alle filer, inden installations-processen sættes i gang.

CISA meddeler, at alle de statslige myndigheder i USA skal installere patchen inden 5. september - altså om knap tre uger.

Event: Computerworld Cloud & AI Festival 2026

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16 & 17 september 2026 | Gratis deltagelse

Statens IT

Windows Server specialist

Københavnsområdet

Netcompany A/S

IT Consultant

Københavnsområdet

KMD A/S

Senior Solution Architect

Københavnsområdet

Navnenyt fra it-Danmark

Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S