Advarer: SolarWinds-sårbarhed anvendes aktivt til angreb lige nu

Selv om den blev patchet fornylig, er hackere i fuld gang med aktivt at udnytte sårbarhed i SolarWinds.

Artikel top billede

(Foto: JumpStory)

Hackere er lige nu i gang med at angribe en alvorlig sårbarhed i SolarWinds - selv om den faktisk blev patchet fornylig.

Sårbarheden findes i Web Help Desk-løsningen fra SolarWinds - også kaldet WHD.

WHD-løsningen er udbredt i ikke mindst større selskaber, hos myndigheder og i uddannelses-sektoren, skriver Bleepingcomputer.

Det er det statslige amerikanske sikkerheds-agentur, CISA, der nu advarer mod, at sårbarheden udnyttes.

Sårbarheden hedder CVE-2024-28986. Via den kan hackere få adgang til at køre fremmed kode på servere og overtage adgangen til dem.

Du kan læse mere om CVE-2024-28986 her.

SolarWinds offenliggjorde i sidste uge en såkaldt ‘hotfix’ for sårbarheden, og den anbefaler selskabet nu, at man omgående implementerer.

Samtidig bør alle opgradere deres servere til Web Helt Desk 12.8.3.1813 - som den nyeste version hedder - inden patcen installeres.

Bleepingcomputer skriver, at man bør tage backup af alle filer, inden installations-processen sættes i gang.

CISA meddeler, at alle de statslige myndigheder i USA skal installere patchen inden 5. september - altså om knap tre uger.

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S