Sikkerhedshul fra 2020 udnyttes fortsat: Tusindvis af firewalls er stadig sårbare

Sårbarheden blev lappet i 2020. Alligevel florerer den i angreb mange år senere.

Artikel top billede

(Foto: Fotis Fotopoulos)

Mere end 10.000 Fortinet-firewalls er fortsat eksponerede og sårbare over for angreb, der udnytter en kritisk sårbarhed i to-faktor-autentificeringen (2FA), som blev opdaget og patchet allerede i 2020.

Det skriver BleepingComputer på baggrund af nye data fra den uafhængige cybersikkerhedsorganisation Shadowserver, der har registreret mere end 10.000 Fortinet-enheder på internettet, som endnu ikke er opdateret mod sårbarheden CVE-2020-12812.

Opdateringen er ikke sket på trods af advarsler, internationale trusselsvurderinger og gentagne opfordringer til at patche.

Sårbarheden blev lukket i juli 2020, hvor Fortinet frigav opdateringer til FortiOS-versionerne 6.4.1, 6.2.4 og 6.0.10.

Problemet blev kategoriseret som en kritisk autentificeringsfejl med en CVSS-score på 9.8 ud af 10 og gjorde det muligt for cyberkriminelle at logge ind på FortiGate SSL VPN uden at blive bedt om anden faktor, hvis blot brugernavnets versaler blev ændret.

Fortinet har tidligere anbefalet administratorer, som ikke kunne opdatere straks, om at deaktivere case-sensitivitet for brugernavne som en midlertidig afværgende løsning.

Ifølge Shadowserver stammer mere end 1.300 af de sårbare ip-adresser fra USA.

Der foreligger ingen data om udsatte danske ip-adresser.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS