Alvorlig fejl i Linux' SSH

Udviklerne bag OpenSSH har fundet et sikkerhedshul i programmet. Det er alvorligt, da OpenSSH bruges til at administrere Linux-servere. Fejlen er ikke rettet.

Det er kun en uge siden, at et alvorligt sikkerhedshul blev fundet i webserveren Apache. Nu er turen kommet til OpenSSH, der bruges til at administrere Linux-servere udefra. Udvikleren Theo de Raadt, der står bag serverprogrammet OpenSSH, har skrevet til miljøet og advaret om den alvorlige fejl.

Der er endnu ikke lavet en rettelse til fejlen, men udvikleren skriver, at brugerne skal opgradere til seneste version 3.3p og køre programmet med såkaldt Privilege Separation. Det er en midlertidig løsning, der lukker sikkerhedshullet, indtil udviklerne er klar med rettelsen.

Theo de Raadt har overraskende nok ikke beskrevet problemet på OpenSSH hjemmesiden. Til gengæld kan man læse om det på flere Linux websider såsom Linux Security. Udvikleren har heller ikke villet beskrive, hvad fejlen egentlig er - kun at den er der - og at den giver hackere mulighed for at få adgang udefra.

Sikkerhedshullet er meget alvorligt, da SSH netop bruges af administratorer til at administrere servere udefra. Programmet kører normalt med såkaldt root privilegier, hvilket vil sige, at der er total kontrol over serveren.


Vil du vide mere om Linux?
NewsScanner overvåger 300+ medier
Prøv gratis i 30 dage.

Læses lige nu

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job