Hul i program til fjernstyring

Der er fundet fejl i det krypterede terminalprogram OpenSSH, som benyttes til at fjernstyre Linux- og BSD-computere. Hullet er forsøgt udnyttet i månedsvis.

En fejl i terminalprogrammet OpenSSH har været kendt blandt hackere i flere måneder.

OpenSSH er et alternativ til Telnet, som gør det muligt at fjernkontrollere styresystemer og programmer, der kan styres ved hjælp af tekst-kommandoer. I modsætning til Telnet er SSH krypteret.

OpenSSH er en populær implementering af SSH-specifkationen, og programmet benyttes ofte i forbindelse open source-styresystemerne Linux- og BSD-systemer.

Ifølge OpenSSH's hjemmeside drejer det sig om en buffer-fejl, som findes i alle versioner af SSH tidligere end version 3.7. En ny version 3.7.1, som retter fejlen, er blevet udsendt.

Ifølge sikkerhedseksperter berører fejlen alle distributioner af Linux og BSD.

Det er ikke klart, hvor farligt hullet er, men det er forsøgt udnyttet talrige gange i den seneste tid.

Sikkerhedsorganisationen CERT har udsendt en meddelelse om hullet, men den er skrevet, før version 3.7.1 blev offentliggjort. I CERT's bulletin står der, at hullet er lukket i version 3.7, men dette er ikke tilfældet, siger andre kilder.

Relevante links

CERT's meddelelse om hullet i OpenSSH

Beskrivelse på sikkerhedstjenesten Bugtraq

Denne artikel stammer fra PC World Online.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-supporterelev til Lokal IT Servicecenter ved Personelkommadoen i Ballerup

    Københavnsområdet

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Midtjylland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS

    Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

    Ivan Nielsen

    Connexa A/S