Fundamental fejl i vigtig Internet-standard

En svaghed i TCP (transmission control protocol) kan misbruges til at trænge ind på Internet-opkoblede pc'er.

Det amerikanske CERT (Computer Emergency Response Team) udsendte i sidste uge en advarsel til virksomheder om et problem, som i den seneste tid har fået stor opmærksomhed. To sikkerhedsfirmaer, Bindview og Guardent, har offentliggjort dokumenter, som beskriver hvordan en fundamental fejl i protokollen TCP kan udnyttes til at overtage en aktiv Internet-forbindelse.


Problemet skyldes håndteringen af de såkaldte ISN'er (initial sequence numbers), som anvendes når data sendes over Internet. I nogle tilfælde kan angriberen gætte sig frem til, hvilket nummer der er det næste i rækken, og bruge det til at sende data til ofrets computer.


Ved at maskere sig som en gyldig Internet-forbindelse kan hackeren stjæle e-mail, plante filer eller foretage andre handlinger. ISN-fejlen findes ikke i alle operativsystemer. Microsofts Windows 95, 98 og ældre versioner af NT samt Suns Solaris er blandt de systemer, som har problemer med at håndtere ISN'er, mens Linux 2.2 kernelen og den nyeste version af Open BSD skaber "stærke" ISN'er.


Hvis man har installeret et af de operativsystemer, som bruger "svage" ISN'er, kan man altså risikere, at uvedkommende udnytter sårbarheden til at starte et angreb. Det kræver dog et nyt sæt værktøjer til at analysere ISN'er, som ifølge sikkerheds-eksperter endnu ikke er set på Nettet.


(Kilde: CNET)

Netcompany A/S

Linux Operations Engineer

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

SAP-medarbejder til Roller & Autorisationer i Forsvarets Cyberdivision

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger en IT-supporterelev til Lokal IT på Flyvestation Karup

Midtjylland

Event: Platform X 2027: Forretning, teknologi og transformation

It-løsninger |

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

29. april 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S

Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

Peer Leerbæk

Netip A/S

Norriq Danmark A/S har pr. 1. december 2025 ansat Thomas Harboe Hald som Director Commercial Excellence. Thomas skal især beskæftige sig med opbygge og lede vores nye Customer Excellence Office. Thomas kommer fra en stilling som Partner hos Deloitte. Thomas er uddannet hos Copenhagen Business School som Graduate Diploma in Business Administration, Sales & Marketing. Thomas har tidligere beskæftiget sig med digital transformation, IT-strategi, ERP og forretningsudvikling. Nyt job

Thomas Harboe Hald

Norriq Danmark A/S

Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

Victor Dohlmann

Arctic Wolfs Network