Softwarefejl giver hackere adgang til Unix computere

En fejl i et udbredt Unix program gør det muligt for hackere at overtage kontrollen med computere der kører Solaris, HP-UX og adskillige versioner af Linux.

Det finske firma SSH Communications Secutiry meddelte mandag, at den seneste version af firmaets program SSH Secure Shell indeholder en fejl, der kan give hackere kontrol over visse Unix og Linux computere. Det skriver ZDnet.


Den fatale fejl findes i SSH Secure Shell version 3.0.0, der blev frigivet den 21. juni.


SSH Secure Shell er skabt for at beskytte den tekstbaserede brugerfalde - kaldet "shell" - som benyttes til at oprette forbindelse mellem computere og sende kommandoer. Programmet er beskyttet med kodeord og benytter kryptering til at beskytte de data der sendes gennem programmet.


Men fejlen i version 3.0.0 gør det muligt for alle og enhver at åbne forbindelser via SSH Secure Shell, hvis visse forudsætninger er til stede. Har den oprindelige bruger beskyttet forbindelsen med et kodeord, der kun indeholder to karakterer, kan en hacker åbne forbindelsen uden at taste noget kodeord overhovedet.


Ifølge ZDnet er det ikke normalt for brugere at lave kodeord af to tegn, men administratorer benytter ofte korte kodeord til administrative konti der styrer printere og lignende.


SSH har lavet en opdatering, i form af version 3.0.1, der retter fejlen. Opdateringen kan hentes fra firmaets FTP server.


(Kilde: ZDnet)

Læses lige nu

    Annonceindlæg fra DE-CIX

    Hæver barren for det moderne netværk, mens den digitale transformation accelererer

    Uanset deres størrelse, formål eller branche udvikler virksomheder over hele verden sig mod en mere digital arbejdsform.

    Navnenyt fra it-Danmark

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S