Alvorligt hul i Linux kan ramme alle internet-brugere

"Et angreb kan praktisk taget udføres af hvem som helst, der har adgang til et netværk, hvor IP-spoofing er mulig. Den eneste nødvendige information er IP-adresserne til klienten og serveren, og de er begge ret nemme at få fingre i."

Artikel top billede

Et hul i den såkaldte TCP - transmission control protocal - har siden slutningen af 2012 udgjort en alvorlig trussel mod internetbrugere overalt i verden, skriver Computerworlds amerikanske nyhedsbureau.

Det lyder voldsomt. Og det er det også, lyder det fra it-eksperter fra Riverside-universitetet i Californien, der onsdag præsenterede opdagelsen på Usenix sikkerheds-konferencen, der i disse dage løber af stablen i Austin, USA.

Ifølge it-eksperterne findes sårbarheden i TCP-implementeringen i Linux, og den har eksisteret siden slutningen af 2012

Sårbarheden gør det muligt for hackere helt at fjern-overtage kontrollen over brugeres kommunikation og trafik på internettet.

Dermed vil de via sårbarheden eksempelvis kunne tracke brugernes online-aktiviteter og aktivt afbryde brugerens adgang, ligesom samtaler og lignende vil kunne 'hijackes'.

Via sårbarheden vil hackere også kunne indsætte falsk materiale i kommunikationen mellem to parter.

Også krypterede HTTPS-sider er i risikozonen, selv om de i princippet ikke kan hackes, da de via sårbarheden vil kunne afbrydes.

Ifølge it-eksperterne fra det amerikanske universitet vil hackerne endda også kunne underminere anonymiteten på skjulte netværk som Tor-netværket, da det via sårbarheden er muligt at route forbindelser gennem skjulte relays.

Linux bag det hele

Sårbarheden findes i Linux, og det gør det alvorligt, da Linux er blandt de mest udbredte server-styresystemer, ligesom Android er baseret på Linux.

Det kan du læse mere om her: Linux er her der og alle vegne - bare ikke på din pc

Linux - og mange andre styresystemer - anvender TCP til at pakkettere og sende data.

Kommunikerer to personer via mail, vil TCP for eksempel samle de enkelte dele i en serie af datapakker, som så sendes, hvorefter TCP i den anden ende vil modtage pakkerne og samle dem igen til den originale besked.

Pakkerne identificeres via en talrække, der normalt er så lang og kompliceret, at hackerne ikke kan udnytte dem.

Via den pågældende sårbarhed kan hackere imidlertid anvende de såkaldte 'side channels' i Linux til at afkode disse talrækker alene på baggrund af oplysningerne om IP-adresserne.

Du kan læse mere om side channels-angreb på Wikipedia her.

Angrebene kan ifølge forskerne gennemføres meget hurtigt og sikkert - helt ned til et minut og med en træfsikkerhed på 90 procent.

Hertil kommer, at de kræver meget lidt udstyr.

"Et angreb kan praktisk taget udføres af hvem som helst, der har adgang til et netværk, hvor IP-spoofing er mulig. Den eneste nødvendige information er IP-adresserne til klienten og serveren, og de er begge ret nemme at få fingre i," lyder det fra en af forskerne fra universitet, Zhiyun Qian.

Sikkerheds-eksperterne fra universitetet har allerede varskoet Linux-miljøet om sårbarheden, og de oplyser, at sårbarheden er rettet fra og med den næste store opdatering af Linux.

Indtil den bliver udrullet, har forskerne sendt en midlertidig patch på gaden, som patcher både klient og host. Du kan læse mere om, hvordan du griber dennne opgave an her.

Du finder universitet-folkenes papir om sårbarheden her: Off-path TCP Exploits: Global rate considered dangerous.

Læs også:

Ny liste over 50 landes it-sikkerhed: Så sårbar er Danmark over for angreb

Her er DDoS-angrebene mod de danske virksomheder: Sådan angriber de it-kriminelle

Hvis du bruger Linux, så slipper du ikke for denne opdatering

Læses lige nu

    Annonceindlæg fra Barco

    Er jeres mødelokaler sikre nok?

    Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse