Alvorligt hul i Linux kan ramme alle internet-brugere

"Et angreb kan praktisk taget udføres af hvem som helst, der har adgang til et netværk, hvor IP-spoofing er mulig. Den eneste nødvendige information er IP-adresserne til klienten og serveren, og de er begge ret nemme at få fingre i."

Artikel top billede

Et hul i den såkaldte TCP - transmission control protocal - har siden slutningen af 2012 udgjort en alvorlig trussel mod internetbrugere overalt i verden, skriver Computerworlds amerikanske nyhedsbureau.

Det lyder voldsomt. Og det er det også, lyder det fra it-eksperter fra Riverside-universitetet i Californien, der onsdag præsenterede opdagelsen på Usenix sikkerheds-konferencen, der i disse dage løber af stablen i Austin, USA.

Ifølge it-eksperterne findes sårbarheden i TCP-implementeringen i Linux, og den har eksisteret siden slutningen af 2012

Sårbarheden gør det muligt for hackere helt at fjern-overtage kontrollen over brugeres kommunikation og trafik på internettet.

Dermed vil de via sårbarheden eksempelvis kunne tracke brugernes online-aktiviteter og aktivt afbryde brugerens adgang, ligesom samtaler og lignende vil kunne 'hijackes'.

Via sårbarheden vil hackere også kunne indsætte falsk materiale i kommunikationen mellem to parter.

Også krypterede HTTPS-sider er i risikozonen, selv om de i princippet ikke kan hackes, da de via sårbarheden vil kunne afbrydes.

Ifølge it-eksperterne fra det amerikanske universitet vil hackerne endda også kunne underminere anonymiteten på skjulte netværk som Tor-netværket, da det via sårbarheden er muligt at route forbindelser gennem skjulte relays.

Linux bag det hele

Sårbarheden findes i Linux, og det gør det alvorligt, da Linux er blandt de mest udbredte server-styresystemer, ligesom Android er baseret på Linux.

Det kan du læse mere om her: Linux er her der og alle vegne - bare ikke på din pc

Linux - og mange andre styresystemer - anvender TCP til at pakkettere og sende data.

Kommunikerer to personer via mail, vil TCP for eksempel samle de enkelte dele i en serie af datapakker, som så sendes, hvorefter TCP i den anden ende vil modtage pakkerne og samle dem igen til den originale besked.

Pakkerne identificeres via en talrække, der normalt er så lang og kompliceret, at hackerne ikke kan udnytte dem.

Via den pågældende sårbarhed kan hackere imidlertid anvende de såkaldte 'side channels' i Linux til at afkode disse talrækker alene på baggrund af oplysningerne om IP-adresserne.

Du kan læse mere om side channels-angreb på Wikipedia her.

Angrebene kan ifølge forskerne gennemføres meget hurtigt og sikkert - helt ned til et minut og med en træfsikkerhed på 90 procent.

Hertil kommer, at de kræver meget lidt udstyr.

"Et angreb kan praktisk taget udføres af hvem som helst, der har adgang til et netværk, hvor IP-spoofing er mulig. Den eneste nødvendige information er IP-adresserne til klienten og serveren, og de er begge ret nemme at få fingre i," lyder det fra en af forskerne fra universitet, Zhiyun Qian.

Sikkerheds-eksperterne fra universitetet har allerede varskoet Linux-miljøet om sårbarheden, og de oplyser, at sårbarheden er rettet fra og med den næste store opdatering af Linux.

Indtil den bliver udrullet, har forskerne sendt en midlertidig patch på gaden, som patcher både klient og host. Du kan læse mere om, hvordan du griber dennne opgave an her.

Du finder universitet-folkenes papir om sårbarheden her: Off-path TCP Exploits: Global rate considered dangerous.

Læs også:

Ny liste over 50 landes it-sikkerhed: Så sårbar er Danmark over for angreb

Her er DDoS-angrebene mod de danske virksomheder: Sådan angriber de it-kriminelle

Hvis du bruger Linux, så slipper du ikke for denne opdatering

Læses lige nu

    Annonceindlæg fra Barco

    Er jeres mødelokaler sikre nok?

    Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

    Navnenyt fra it-Danmark

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse