Sikkerhedshul fra 2020 udnyttes fortsat: Tusindvis af firewalls er stadig sårbare

Sårbarheden blev lappet i 2020. Alligevel florerer den i angreb mange år senere.

Artikel top billede

(Foto: Fotis Fotopoulos)

Mere end 10.000 Fortinet-firewalls er fortsat eksponerede og sårbare over for angreb, der udnytter en kritisk sårbarhed i to-faktor-autentificeringen (2FA), som blev opdaget og patchet allerede i 2020.

Det skriver BleepingComputer på baggrund af nye data fra den uafhængige cybersikkerhedsorganisation Shadowserver, der har registreret mere end 10.000 Fortinet-enheder på internettet, som endnu ikke er opdateret mod sårbarheden CVE-2020-12812.

Opdateringen er ikke sket på trods af advarsler, internationale trusselsvurderinger og gentagne opfordringer til at patche.

Sårbarheden blev lukket i juli 2020, hvor Fortinet frigav opdateringer til FortiOS-versionerne 6.4.1, 6.2.4 og 6.0.10.

Problemet blev kategoriseret som en kritisk autentificeringsfejl med en CVSS-score på 9.8 ud af 10 og gjorde det muligt for cyberkriminelle at logge ind på FortiGate SSL VPN uden at blive bedt om anden faktor, hvis blot brugernavnets versaler blev ændret.

Fortinet har tidligere anbefalet administratorer, som ikke kunne opdatere straks, om at deaktivere case-sensitivitet for brugernavne som en midlertidig afværgende løsning.

Ifølge Shadowserver stammer mere end 1.300 af de sårbare ip-adresser fra USA.

Der foreligger ingen data om udsatte danske ip-adresser.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Digital transformation | Aarhus

AI i det offentlige - Aarhus

Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

Digital transformation | Køge

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Se alle vores events inden for it

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect