Kritiske sikkerhedshuller i Kerberos

Der er fundet flere alvorlige sikkerhedshuller i den meget udbredte autentificerings-løsning Kerberos.

Sikkerhedseksperter har fundet flere alvorlige sårbarheder i Kerberos som i værste fald kan give hackere fuld adgang til computere med den meget populære autentificerings-løsning fra Massachusetts Institute of Technology (MIT).

Begge sikkerhedshuller betegnes som kritiske, og MIT har allerede frigivet vejledninger og rettelser.

Kerberos bruges i en lang række produkter, og det ventes at flere software-producenter vil udsende rettelser i de kommende dage. Red Hat, Turbolinux og Gentoo har allerede frigivet opdateringer til deres Linux-versioner.

Sun Microsystems har meddelt at flere Solaris-versioner er sårbare, men er endnu ikke klar med en patch.

Microsoft bruger også en særlig variant af Kerberos, som angiveligt ikke er berørt af problemet.

Fejlen findes i Kerberos 5 version 1.4.1 og tidligere versioner, ifølge MIT, som mener at det vil være svært at udnytte sårbarhederne i praksis.

Læses lige nu

    Annonceindlæg fra Axcess Nordic

    AI i kundeservice kræver mere end ny teknologi

    AI er på vej ind i danske kontaktcentre, men uklare mål, tunge processer og et opsplittet systemlandskab spænder mange steder ben for resultaterne.

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job