Alvorlig fejl i Linux' SSH

Udviklerne bag OpenSSH har fundet et sikkerhedshul i programmet. Det er alvorligt, da OpenSSH bruges til at administrere Linux-servere. Fejlen er ikke rettet.

Det er kun en uge siden, at et alvorligt sikkerhedshul blev fundet i webserveren Apache. Nu er turen kommet til OpenSSH, der bruges til at administrere Linux-servere udefra. Udvikleren Theo de Raadt, der står bag serverprogrammet OpenSSH, har skrevet til miljøet og advaret om den alvorlige fejl.

Der er endnu ikke lavet en rettelse til fejlen, men udvikleren skriver, at brugerne skal opgradere til seneste version 3.3p og køre programmet med såkaldt Privilege Separation. Det er en midlertidig løsning, der lukker sikkerhedshullet, indtil udviklerne er klar med rettelsen.

Theo de Raadt har overraskende nok ikke beskrevet problemet på OpenSSH hjemmesiden. Til gengæld kan man læse om det på flere Linux websider såsom Linux Security. Udvikleren har heller ikke villet beskrive, hvad fejlen egentlig er - kun at den er der - og at den giver hackere mulighed for at få adgang udefra.

Sikkerhedshullet er meget alvorligt, da SSH netop bruges af administratorer til at administrere servere udefra. Programmet kører normalt med såkaldt root privilegier, hvilket vil sige, at der er total kontrol over serveren.


Vil du vide mere om Linux?
NewsScanner overvåger 300+ medier
Prøv gratis i 30 dage.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere