Hul i program til fjernstyring

Der er fundet fejl i det krypterede terminalprogram OpenSSH, som benyttes til at fjernstyre Linux- og BSD-computere. Hullet er forsøgt udnyttet i månedsvis.

En fejl i terminalprogrammet OpenSSH har været kendt blandt hackere i flere måneder.

OpenSSH er et alternativ til Telnet, som gør det muligt at fjernkontrollere styresystemer og programmer, der kan styres ved hjælp af tekst-kommandoer. I modsætning til Telnet er SSH krypteret.

OpenSSH er en populær implementering af SSH-specifkationen, og programmet benyttes ofte i forbindelse open source-styresystemerne Linux- og BSD-systemer.

Ifølge OpenSSH's hjemmeside drejer det sig om en buffer-fejl, som findes i alle versioner af SSH tidligere end version 3.7. En ny version 3.7.1, som retter fejlen, er blevet udsendt.

Ifølge sikkerhedseksperter berører fejlen alle distributioner af Linux og BSD.

Det er ikke klart, hvor farligt hullet er, men det er forsøgt udnyttet talrige gange i den seneste tid.

Sikkerhedsorganisationen CERT har udsendt en meddelelse om hullet, men den er skrevet, før version 3.7.1 blev offentliggjort. I CERT's bulletin står der, at hullet er lukket i version 3.7, men dette er ikke tilfældet, siger andre kilder.

Relevante links

CERT's meddelelse om hullet i OpenSSH

Beskrivelse på sikkerhedstjenesten Bugtraq

Denne artikel stammer fra PC World Online.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere






White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis