Advarsel om huller i backup-software

SANS Institute fremhæver sikkerhedshuller i backup-software fra Veritas og Computer Associates blandt de mest alvorlige i det seneste kvartal. Det skyldes, at firmaer let kan overse, at der er kommet opdateringer til backup-softwaren.

Organisationen SANS Institute, som blandt andet står bag sikkerhedstjenesten Internet Storm Center, advarer om sikkerhedshuller i populære backup-programmer.

SANS Institute har registreret i alt 422 nye sikkerhedshuller i løbet af det seneste kvartal, hvilket er en stigning på 11 procent.

Især fremhæver SANS Institute sikkerhedshuller i to backup-programmer, det ene fra Veritas, som i sidste måned blev opkøbt af Symantec, det andet fra Computer Associates.

De markerer sig begge på den top 20 liste, som SANS Institute har udarbejdet over de sikkerhedshuller, som ifølge organisationen udgør den største trussel.

Sikkerhedshullerne i de to backup-programmer er særligt problematiske, fordi de to firmaer sidder på en stor del af markedet. Det vil sige, at op mod 30 procent af virksomhederne benytter den sårbare software.

Mens der ofte er stor opmærksomhed omkring sikkerhedshuller i Microsofts styresystem Windows, så er der som regel mindre blæst om sikkerhedshuller i backup-software.

Det betyder, at der er stor risiko for, at en virksomhed overser, at der er kommet en opdatering til softwaren.

Backup-programmer udgør en ekstra stor trussel, vurderer SANS Institute, fordi adgang til programmerne gennem et sikkerhedshul reelt giver adgang til alle virksomhedens data.

På SANS Institutes top 20 liste finder man desuden en række sikkerhedshuller i populære webbrowsere og i programmer til download af musik såsom Apples Itunes.

Relevant link

SANS Institutes top 20

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S