Softwarefejl kan få systemer til at bryde sammen

Leverandører af internet-infrastruktur arbejder på patches til en række sikkerhedsfejl, hackere kan udnytte til at slå blandt andet firewalls ud.

Artikel top billede

Computerworld News Service: Folk i sikkerhedsbranchen har talt om fejlene siden tirsdag i sidste uge, hvor sikkerhedsforsker Robert Hansen diskuterede problemet på sin blog.

De tekniske detaljer omkring sårbarhederne er ikke blevet offentliggjort, men de sikkerhedseksperter, der opdagede problemet, Robert Lee og Jack Louis fra sikkerhedsleverandøren Outpost24, siger, at fejlen kan få Windows, Linux, embeddede systemer og endda firewalls til at gå offline med et denial of service-angreb (DOS).

Fejlen ligger i den TCP/IP-software (Transmission Control Protocol/Internet Protocol), systemerne bruger til at sende data via internettet.

Robert Lee og Jack Louis diskuterede problemet for første gang på en konference i Amsterdam i sidste uge, og mange af de påvirkede leverandører forsøger nu at løse problemet med hjælp fra det finske National Computer Emergency Response Team, fortæller Robert Lee, der brugte det meste af onsdag og torsdag på at forklare problemet.

"De leverandører, der er i stand til og ansvarlige for at komme med løsninger, tilhører inderkredsen," siger Robert Lee, der er sikkerhedschef hos Outpost24.

"Beskeden til offentligheden er 'tag det roligt, dem der bør være involveret, er involveret'."

Løsning lader vente på sig

Han kan ikke sige noget om, hvor lang tid det vil tage at løse problemet.

Microsoft siger i en redegørelse, at man undersøger sagen og ikke kender til nogen angreb.

Men følge Robert Hansen kan det være rigtig skidt, hvis angrebene har fundet sted, fordi de kan igangsættes med meget lidt båndbredde, og fordi de ramte maskiner ofte vil forblive deaktiverede, når DOS-angrebet er overstået.

"Det ser ikke ud til at være en enkelt fejl, men hvert fald fem fejl og måske helt op til 30 forskellige potentielle problemer," skriver Robert Hansen, CEO for SecTheory, på sin blog.

"De har bare ikke undersøgt det grundigt nok endnu til at vide helt præcis, hvor galt det kan gå."

Robert Lee og Jack Louis skal diskutere fejlene ved T2-konferencen i Helsinki, men vil ikke afsløre yderligere oplysninger, hvis fejlene stadig ikke er rettet til den tid, lyder det fra Robert Lee.

Oversat af Mille Bindslev

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job