Cisco-sikkerhedshul udstillet på nettet

Mindre end 24 timer efter, at sikkerhedseksperten Michael Lynn havde indvilget i at lukke munden om sikkerhedshuller i router-software fra Cisco, lå hans præsentation fra Black Hat tilgængelig på nettet. Cisco har opgivet at stoppe for informationsstrømmen.

En dag efter, at en sikkerhedsekspert og arrangørerne af Black Hat konferencen i USA blev enige om ikke at offentliggøre detaljer om sårbarhed i Cisco Systems' router-software, er informationen blevet offentliggjort på nettet.

I fredags lagde sitet Cryptome.org, hvad der angiveligt er Ciscos nu tidligere Internet Security Systems (ISS) sikkerhedsekspert Michael Lynns præsentationsmateriale, som blev benyttet i forbindelse med indlægget på Black Hat konferencen i Las Vegas.

Overheads'ene var oprindeligt gengivet i det konference-materiale, som deltagerne har fået udleveret.

Men efter en beslutning fra sikkerhedsfirmaet ISS i tolvte time om at aflyse præsentationen, blev siderne bogstaveligt revet ud af materialet før udlevering til deltagerne.

ISS ville tilsyneladende efterkomme pres fra Cisco om ikke at offentliggøre sikkerhedshullerne, men sikkerhedseksperten Michael Lynn sagde sit job op og holdt foredraget alligevel.

Cisco har indgået et juridisk kompromis med Michael Lynns, som betyder, at han ikke vil offentliggøre detaljer om sit indlæg på konferencen. Cisco har dog ingen planer om at forfølge en eventuel tredjeparts offentliggørelse af materialet.

Det ligger i sagens natur, at det er ganske umuligt på nettet, giver en talsmand fra Cisco udtryk for. Fredag var præsentationen tillige tilgængelig på Infowarrior.com, og links sendt ud via mailing-lister.

Fredag kom Cisco ud med en vejledning omkring sikkerhedsspørgsmålet med sårbarheden vurderet til "moderat kritisk".

Cisco lukkede sikkerhedshullet med en opdatering i april.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Capgemini Danmark A/S

Enterprise Architect - Data Intelligence Platform

Københavnsområdet

Banedanmark

Løsningsarkitekt til IT-udvikling

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Kickstart din karriere og bliv IT-supporterelev hos Haderslev Kaserne

Sydjylland

KMD A/S

DevOps Engineer

Nordjylland

Navnenyt fra it-Danmark

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

Mia Vang Petersen

Norriq Danmark A/S