700.000 Linux-systemer kan været truet af ny alvorlig sårbarhed

Cybersikkerhedsfirmaet Qualys betegner sårbarhed som en alvorlig sikkerhedsrisiko, der kan være en trussel mod 700.000 systemer.

Artikel top billede

(Foto: Unsplash)

En ny sårbarhed i OpenSSH Server betyder, at tusindvis af Linux-systemer nu er sårbare og derfor bør blive opdateret med den seneste sikkerhedsopdatering.

Det oplyser cybersikkerhedsfirmaet Qualys, der betegner sårbarheden som en alvorlig sikkerhedsrisiko.

Ifølge Qualys kan sårbarheden betyde, at hackere kan få uautoriseret adgang til at eksekvere skadelig kode på op mod 700.000 systemer med internet adgang.

Kan give robot-adgang

Bliver sårbarheden udnyttet succesfuldt af hackerne, vil de kunne få root-adgang til et system, hvilket i princippet vil betyde, at de kan slippe af sted med hvad som helst på det pågældende system.

Qualys betegner den nye sårbarhed som en regression af en tidligere sårbarhed fra 2006.

Betegnelsen regression bruges i denne sammenhæng til at beskrive fejl, der dukker op igen efter at være blevet rettet i tidligere softwareversioner.

"Denne hændelse fremhæver den afgørende rolle af grundig regressionstestning for at forhindre genindførelse af kendte sårbarheder i miljøet,” lyder det fra Qualys.

Qualys anbefaler desuden at sårbarheden imødegås ved at hurtigt anvende tilgængelige patches; begrænser SSH-adgang gennem netværksbaserede kontroller og sidst men ikke mindst ved at opdele netværk for at begrænse uautoriseret adgang samt implementere systemer til overvågning af usædvanlige aktiviteter.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

    Joshua Pratt

    Idura