Advarer: SolarWinds-sårbarhed anvendes aktivt til angreb lige nu

Selv om den blev patchet fornylig, er hackere i fuld gang med aktivt at udnytte sårbarhed i SolarWinds.

Artikel top billede

(Foto: JumpStory)

Hackere er lige nu i gang med at angribe en alvorlig sårbarhed i SolarWinds - selv om den faktisk blev patchet fornylig.

Sårbarheden findes i Web Help Desk-løsningen fra SolarWinds - også kaldet WHD.

WHD-løsningen er udbredt i ikke mindst større selskaber, hos myndigheder og i uddannelses-sektoren, skriver Bleepingcomputer.

Det er det statslige amerikanske sikkerheds-agentur, CISA, der nu advarer mod, at sårbarheden udnyttes.

Sårbarheden hedder CVE-2024-28986. Via den kan hackere få adgang til at køre fremmed kode på servere og overtage adgangen til dem.

Du kan læse mere om CVE-2024-28986 her.

SolarWinds offenliggjorde i sidste uge en såkaldt ‘hotfix’ for sårbarheden, og den anbefaler selskabet nu, at man omgående implementerer.

Samtidig bør alle opgradere deres servere til Web Helt Desk 12.8.3.1813 - som den nyeste version hedder - inden patcen installeres.

Bleepingcomputer skriver, at man bør tage backup af alle filer, inden installations-processen sættes i gang.

CISA meddeler, at alle de statslige myndigheder i USA skal installere patchen inden 5. september - altså om knap tre uger.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Aarhus C

    Computerworld Summit 2026 - Aarhus

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    Infrastruktur | Frederiksberg

    Roundtable: Vækst, skalering og internationalisering i en ny virkelighed

    Vækst og internationalisering kræver it, der kan skifte retning uden at knække. Lær at designe løst koblede platforme, planlægge leverandørskift og skalere til nye markeder uden tab af tempo og kontrol. Deltag i dette lukkede roundtable med...

    Digital transformation | København

    Computerworld Summit 2026 - København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job