Stor sikkerhedsleverandør advarer om angreb: Du bør straks patche

Den store amerikanske cyberleverandør SonicWall har igen opdaget, at deres produkter bliver misbrugt til at udføre cyberangreb - tredje gang indenfor det seneste år.

Artikel top billede

(Foto: Dan Jensen)

Det amerikanske cybersikkerhedshedsfirma SonicWall advarer om, at hackere er i gang med at udnytte to nye sikkerhedshuller i selskabets udstyr til fjernadgang, SMA1000.

Hullerne var endnu ikke rettet, da angrebene begyndte.

De to fejl hænger sammen. Den ene giver hackere mulighed for at snige kommandoer ind gennem enhedens brugerflade.

Den anden giver dem, der allerede har fået adgang som administrator, mulighed for at få enheden til at udføre stort set hvad som helst, skriver Bleepingcomputer.

“SonicWall PSIRT har undersøgt en sag, der indikerer aktiv udnyttelse af de sårbarheder, der er beskrevet i denne advisory. Kunder opfordres kraftigt til at opgradere til hotfix-udgaven så hurtigt som muligt for at udbedre denne sårbarhed,” skriver selskabet i en advarsel offentliggjort tirsdag.

Det er tre bestemte modeller af udstyret, der er ramt. Ifølge non-profit sikkerhedsfirmaet Shadowserver er over 400 af disse enheder synlige direkte på internettet lige nu, hvor de i princippet kan angribes af hvem som helst, selvom nogle af dem allerede kan være opdateret.

SonicWall opfordrer kunder til straks at installere rettelsen. Hvis der er tegn på, at en enhed allerede er hacket, anbefaler selskabet desuden at geninstallere systemet fra bunden og skifte alle adgangskoder, men selskabet har endnu ikke fortalt, hvad man konkret skal kigge efter for at se, om man er ramt.

Det er langt fra første gang, det går galt for netop dette udstyr. Allerede i juli blev to andre huller i samme produkt brugt til at installere skadelig software i flere uger, og for nylig bekræftede de amerikanske myndigheder, at også ransomware-bander - blandt andet den russiske bande Akira - var begyndt at udnytte dem.

Og i december advarede SonicWall om endnu et hul i samme serie, der gav hackere fuld kontrol over enhederne.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19. november 2026 | Gratis deltagelse

    Annonce

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

    Sarah Strøyer Hove

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

    Vlad-Andrei Fagarasan

    Norriq Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

    Thomas Fossing

    Netip A/S

    EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

    Michael Banegas Madsen

    EG Danmark A/S