700.000 Linux-systemer kan været truet af ny alvorlig sårbarhed

Cybersikkerhedsfirmaet Qualys betegner sårbarhed som en alvorlig sikkerhedsrisiko, der kan være en trussel mod 700.000 systemer.

Artikel top billede

(Foto: Unsplash)

En ny sårbarhed i OpenSSH Server betyder, at tusindvis af Linux-systemer nu er sårbare og derfor bør blive opdateret med den seneste sikkerhedsopdatering.

Det oplyser cybersikkerhedsfirmaet Qualys, der betegner sårbarheden som en alvorlig sikkerhedsrisiko.

Ifølge Qualys kan sårbarheden betyde, at hackere kan få uautoriseret adgang til at eksekvere skadelig kode på op mod 700.000 systemer med internet adgang.

Kan give robot-adgang

Bliver sårbarheden udnyttet succesfuldt af hackerne, vil de kunne få root-adgang til et system, hvilket i princippet vil betyde, at de kan slippe af sted med hvad som helst på det pågældende system.

Qualys betegner den nye sårbarhed som en regression af en tidligere sårbarhed fra 2006.

Betegnelsen regression bruges i denne sammenhæng til at beskrive fejl, der dukker op igen efter at være blevet rettet i tidligere softwareversioner.

"Denne hændelse fremhæver den afgørende rolle af grundig regressionstestning for at forhindre genindførelse af kendte sårbarheder i miljøet,” lyder det fra Qualys.

Qualys anbefaler desuden at sårbarheden imødegås ved at hurtigt anvende tilgængelige patches; begrænser SSH-adgang gennem netværksbaserede kontroller og sidst men ikke mindst ved at opdele netværk for at begrænse uautoriseret adgang samt implementere systemer til overvågning af usædvanlige aktiviteter.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Aarhus C

Få fuldt udbytte af din Microsoft Dynamics 365 FO løsning

Få inspiration fra spændende cases og viden om de tendenser, der giver dig helt nye muligheder for at optimere forretningen med Dynamics 365 FO.

Jura | København Ø

Compliance Day 2025

Få de nyeste indsigter fra eksperter om, hvordan du navigerer i et komplekst compliance-landskab, når vi samler viden om alt fra NIS2, AI Act, CRA, DORA til GDPR og SCHREMS2.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. september 2025 ansat Steen Nyrup Pedersen som Supportkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Cyber Security Consultant hos Trifork A/S. Han er uddannet IT-Teknolog og er professionsbachelor i IT-sikkerhed. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Netip A/S har pr. 1. september 2025 ansat Astrid Busk Nielsen som Key Account Manager ved netIP's kontor i Odense. Hun kommer fra en stilling som Account Manager hos IT-virksomheden ED i Skødstrup. Hun er uddannet indenfor handel og marketing. Nyt job