Sikkerhedshul fra 2020 udnyttes fortsat: Tusindvis af firewalls er stadig sårbare

Sårbarheden blev lappet i 2020. Alligevel florerer den i angreb mange år senere.

Artikel top billede

(Foto: Fotis Fotopoulos)

Mere end 10.000 Fortinet-firewalls er fortsat eksponerede og sårbare over for angreb, der udnytter en kritisk sårbarhed i to-faktor-autentificeringen (2FA), som blev opdaget og patchet allerede i 2020.

Det skriver BleepingComputer på baggrund af nye data fra den uafhængige cybersikkerhedsorganisation Shadowserver, der har registreret mere end 10.000 Fortinet-enheder på internettet, som endnu ikke er opdateret mod sårbarheden CVE-2020-12812.

Opdateringen er ikke sket på trods af advarsler, internationale trusselsvurderinger og gentagne opfordringer til at patche.

Sårbarheden blev lukket i juli 2020, hvor Fortinet frigav opdateringer til FortiOS-versionerne 6.4.1, 6.2.4 og 6.0.10.

Problemet blev kategoriseret som en kritisk autentificeringsfejl med en CVSS-score på 9.8 ud af 10 og gjorde det muligt for cyberkriminelle at logge ind på FortiGate SSL VPN uden at blive bedt om anden faktor, hvis blot brugernavnets versaler blev ændret.

Fortinet har tidligere anbefalet administratorer, som ikke kunne opdatere straks, om at deaktivere case-sensitivitet for brugernavne som en midlertidig afværgende løsning.

Ifølge Shadowserver stammer mere end 1.300 af de sårbare ip-adresser fra USA.

Der foreligger ingen data om udsatte danske ip-adresser.

LINK Mobility

Support Specialist

Københavnsområdet

Danoffice IT

Infrastructure Specialist

Københavnsområdet

KMD A/S

Senior SAP Architect

Københavnsområdet

Politiets Efterretningstjeneste

Erfaren softwareudvikler i Center for CNE-Operationer

Københavnsområdet

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job