Webservere mere sårbare end nogensinde

En alarmerende rapport fra firmaet Netcraft konkluderer, at internettets webservere i øjeblikket er mere sårbare end nogensinde før.

Indhold

Det sædvanligvis nøgterne britiske firma Netcraft, som hver måned foretager statistiske undersøgelser af webbets tilstand, konkluderer i deres seneste undersøgelse, at internettets webservere er mere sårbare for angreb end nogensinde før.

Den alarmerende konklusion drager Netcraft ud fra det forhold, at en stor del af de to dominerende web­servere, Apache og Microsoft Internet Information Server (IIS), ikke er blevet udbedret med hensyn til en række nyligt opdagede sikkerheds­huller. Dermed er de i fare for at blive ramt af ødelæggende angreb.

IIS-fejlen blev første gang bekendtgjort offentligt den 12. juni, men 1. juli udsendte Microsoft en opdateret bulletin, hvor fejlen blev vurderet som farligere end først antaget.

Netcraft har opgjort, at halvdelen af alle websites som benytter IIS, ikke er blevet opdateret med fejlrettelsen. Det er ikke muligt for firmaet at undersøge, om serverne rent faktisk kan angribes, men Netcraft vurderer, at det vil være tilfældet med mange IIS-servere. Fejlrettelsen kan downloades fra Microsoft.

Kun få dage senere blev der rapporteret om en fejl i internettets mest udbredte webserver, Apache. En orm som udnytter sikkerhedshullet, angriber i øjeblikket Apache-installationer, som kører på styresystemet FreeBSD, og programmer som udnytter fejlen under styresystemerne Windows og OpenBSD florerer på nettet. Der er i øjeblikket uenighed om, hvorvidt Apache er udsat under Linux og Solaris.

Ifølge Netcrafts undersøgelse er lidt under en tredjedel af alle websites, som benytter Apache, blevet opdateret til version 1.3.26, hvor fejlen er udbedret. De resterende installationer, hvilket dækker omkring 14 millioner websites, er stadig potentielt sårbare. Apache-gruppen opfordrer alle brugere til at opdatere deres installationer til den nyeste version.

Event: Computerworld Summit 2026 - København

Digital transformation | København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

28. april 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S