Alvorlig fejl i Linux' SSH

Udviklerne bag OpenSSH har fundet et sikkerhedshul i programmet. Det er alvorligt, da OpenSSH bruges til at administrere Linux-servere. Fejlen er ikke rettet.

Det er kun en uge siden, at et alvorligt sikkerhedshul blev fundet i webserveren Apache. Nu er turen kommet til OpenSSH, der bruges til at administrere Linux-servere udefra. Udvikleren Theo de Raadt, der står bag serverprogrammet OpenSSH, har skrevet til miljøet og advaret om den alvorlige fejl.

Der er endnu ikke lavet en rettelse til fejlen, men udvikleren skriver, at brugerne skal opgradere til seneste version 3.3p og køre programmet med såkaldt Privilege Separation. Det er en midlertidig løsning, der lukker sikkerhedshullet, indtil udviklerne er klar med rettelsen.

Theo de Raadt har overraskende nok ikke beskrevet problemet på OpenSSH hjemmesiden. Til gengæld kan man læse om det på flere Linux websider såsom Linux Security. Udvikleren har heller ikke villet beskrive, hvad fejlen egentlig er - kun at den er der - og at den giver hackere mulighed for at få adgang udefra.

Sikkerhedshullet er meget alvorligt, da SSH netop bruges af administratorer til at administrere servere udefra. Programmet kører normalt med såkaldt root privilegier, hvilket vil sige, at der er total kontrol over serveren.


Vil du vide mere om Linux?
NewsScanner overvåger 300+ medier
Prøv gratis i 30 dage.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Jura | København Ø

    Compliance Day 2025

    Få de nyeste indsigter fra eksperter om, hvordan du navigerer i et komplekst compliance-landskab, når vi samler viden om alt fra NIS2, AI Act, CRA, DORA til GDPR og SCHREMS2.

    Sikkerhed | Klampenborg

    Digitaliseringen skaber muligheder – og sårbarheder. Beredskab er løsningen.

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Sikkerhed | Klampenborg

    Årets CISO 2025

    Danmarks stærkeste program om cybersikkerhed. Mød finalisterne til Årets CISO 2025, hør aktuelle oplæg og få skarpe indsigter i sikkerhed, systemer og ledelse. Tilmeld dig og bliv opdateret på it-sikkerhed i praksis.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. september 2025 ansat Caroline Harkjær Bach som Business Controller ved netIP's kontor i Thisted. Hun er uddannet med en kandidat i erhvervsøkonomi med speciale i organisation, strategi og ledelse. Nyt job
    Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
    Netip A/S har pr. 1. september 2025 ansat Jannie Rossell Holst som medarbejder i Product Sales ved afd. Aarhus. Hun kommer fra en stilling som medarbejder i Licensteamet hos Atea. Nyt job
    Netip A/S har pr. 1. september 2025 ansat Steen Nyrup Pedersen som Supportkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Cyber Security Consultant hos Trifork A/S. Han er uddannet IT-Teknolog og er professionsbachelor i IT-sikkerhed. Nyt job