Alvorlig fejl i Linux' SSH

Udviklerne bag OpenSSH har fundet et sikkerhedshul i programmet. Det er alvorligt, da OpenSSH bruges til at administrere Linux-servere. Fejlen er ikke rettet.

Det er kun en uge siden, at et alvorligt sikkerhedshul blev fundet i webserveren Apache. Nu er turen kommet til OpenSSH, der bruges til at administrere Linux-servere udefra. Udvikleren Theo de Raadt, der står bag serverprogrammet OpenSSH, har skrevet til miljøet og advaret om den alvorlige fejl.

Der er endnu ikke lavet en rettelse til fejlen, men udvikleren skriver, at brugerne skal opgradere til seneste version 3.3p og køre programmet med såkaldt Privilege Separation. Det er en midlertidig løsning, der lukker sikkerhedshullet, indtil udviklerne er klar med rettelsen.

Theo de Raadt har overraskende nok ikke beskrevet problemet på OpenSSH hjemmesiden. Til gengæld kan man læse om det på flere Linux websider såsom Linux Security. Udvikleren har heller ikke villet beskrive, hvad fejlen egentlig er - kun at den er der - og at den giver hackere mulighed for at få adgang udefra.

Sikkerhedshullet er meget alvorligt, da SSH netop bruges af administratorer til at administrere servere udefra. Programmet kører normalt med såkaldt root privilegier, hvilket vil sige, at der er total kontrol over serveren.


Vil du vide mere om Linux?
NewsScanner overvåger 300+ medier
Prøv gratis i 30 dage.

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22 oktober 2026 | Gratis deltagelse

Octocube Games ApS

CIFI Developer

Region Sjælland

Netcompany A/S

IT Consultant

Københavnsområdet

Navnenyt fra it-Danmark

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen