Hul i program til fjernstyring

Der er fundet fejl i det krypterede terminalprogram OpenSSH, som benyttes til at fjernstyre Linux- og BSD-computere. Hullet er forsøgt udnyttet i månedsvis.

En fejl i terminalprogrammet OpenSSH har været kendt blandt hackere i flere måneder.

OpenSSH er et alternativ til Telnet, som gør det muligt at fjernkontrollere styresystemer og programmer, der kan styres ved hjælp af tekst-kommandoer. I modsætning til Telnet er SSH krypteret.

OpenSSH er en populær implementering af SSH-specifkationen, og programmet benyttes ofte i forbindelse open source-styresystemerne Linux- og BSD-systemer.

Ifølge OpenSSH's hjemmeside drejer det sig om en buffer-fejl, som findes i alle versioner af SSH tidligere end version 3.7. En ny version 3.7.1, som retter fejlen, er blevet udsendt.

Ifølge sikkerhedseksperter berører fejlen alle distributioner af Linux og BSD.

Det er ikke klart, hvor farligt hullet er, men det er forsøgt udnyttet talrige gange i den seneste tid.

Sikkerhedsorganisationen CERT har udsendt en meddelelse om hullet, men den er skrevet, før version 3.7.1 blev offentliggjort. I CERT's bulletin står der, at hullet er lukket i version 3.7, men dette er ikke tilfældet, siger andre kilder.

Relevante links

CERT's meddelelse om hullet i OpenSSH

Beskrivelse på sikkerhedstjenesten Bugtraq

Denne artikel stammer fra PC World Online.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job