Styrelsen for Samfundssikkerhed

Kritisk sårbarhed udnyttes aktivt

Del

Styrelsen for Samfundssikkerhed opfordrer organisationer til at opdatere systemet.

Situationscenteret hos Forsvarets Efterretningstjeneste varslede den 3. december om en kritisk sårbarhed i React Server Components i React/Next.js, kendt som React2Shell (CVE-2025-55182).

Situationscentret har oplyst, at der fortsat er danske systemer, som ikke er patch’et. SAMSIK opfordrer derfor alle organisationer til straks at undersøge, om de anvender sårbare versioner, og patch’e hurtigst muligt.

Sårbarheden gør det muligt for en angriber at gennemføre uautoriseret fjernkodeeksekvering (Remote Code Execution, RCE) på sårbare systemer. Det kan i praksis give angriberen adgang til data, mulighed for at ændre systemet eller i værste fald overtage systemet.

Situationscenteret har endnu ikke observeret udnyttelse i Danmark, men ser fortsat flere danske systemer eksponeret i sårbare versioner. Samtidig meldes der om aktiv udnyttelse internationalt, hvilket øger risikoen for, at også danske systemer kan blive ramt, hvis de ikke opdateres.

Hvem kan være berørt?

Organisationer kan være berørt, hvis de anvender:

  • React-løsninger med React Server Components / Server Functions, ofte via
    Next.js eller andre moderne React-rammer.


React/Next.js anvendes bredt i webapplikationer.

Hvad skal I gøre nu?

SAMSIK opfordrer alle organisationer til at handle straks:

  1. Opdater/patch straks til versioner, hvor sårbarheden er rettet.
  2. Undersøg om I kan være ramt, fx ved at gennemgå relevante logs og se efter tegn på uautoriseret aktivitet.


Situationscentret kontakter organisationerne direkte, når/hvis de identificeres som ejere af sårbare systemer.

Kontakter

Styrelsen for Samfundssikkerhed

Vi arbejder for, at Danmark er forberedt til at kunne håndtere de trusler, samfundet står over for. Det gør vi bl.a. med vejledning om, hvordan virksomheder og myndigheder passer på landets kritiske infrastruktur og planlægger deres beredskab. Vi udgiver trusselvurderinger, informerer borgerne om behovet for et hjemmeberedskab, koordinerer den nationale krisestyring og meget mere. Styrelsen for Samfundssikkerhed hører under Ministeriet for Samfundssikkerhed og Beredskab.

Følg pressemeddelelser fra Styrelsen for Samfundssikkerhed

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Styrelsen for Samfundssikkerhed

Myndighedernes opsamling på TDC-hændelsen 28. november 202428.11.2025 09:00:00 CET | Pressemeddelelse

For et år siden fandt et omfattende, landsdækkende nedbrud på TDC’s mobilnetværk sted. Nedbruddet gav periodevise opkaldsproblemer, hvilket i nogle tilfælde også havde konsekvenser for muligheden for at ringe til alarmnummeret 1-1-2, og påvirkede tusindvis af kunder i hele landet. Fejlen var endeligt udbedret efter cirka seks en halv time, og skyldtes kombinationen af en opdatering samt en menneskelig fejl.

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye