700.000 Linux-systemer kan været truet af ny alvorlig sårbarhed

Cybersikkerhedsfirmaet Qualys betegner sårbarhed som en alvorlig sikkerhedsrisiko, der kan være en trussel mod 700.000 systemer.

Artikel top billede

(Foto: Unsplash)

En ny sårbarhed i OpenSSH Server betyder, at tusindvis af Linux-systemer nu er sårbare og derfor bør blive opdateret med den seneste sikkerhedsopdatering.

Det oplyser cybersikkerhedsfirmaet Qualys, der betegner sårbarheden som en alvorlig sikkerhedsrisiko.

Ifølge Qualys kan sårbarheden betyde, at hackere kan få uautoriseret adgang til at eksekvere skadelig kode på op mod 700.000 systemer med internet adgang.

Kan give robot-adgang

Bliver sårbarheden udnyttet succesfuldt af hackerne, vil de kunne få root-adgang til et system, hvilket i princippet vil betyde, at de kan slippe af sted med hvad som helst på det pågældende system.

Qualys betegner den nye sårbarhed som en regression af en tidligere sårbarhed fra 2006.

Betegnelsen regression bruges i denne sammenhæng til at beskrive fejl, der dukker op igen efter at være blevet rettet i tidligere softwareversioner.

"Denne hændelse fremhæver den afgørende rolle af grundig regressionstestning for at forhindre genindførelse af kendte sårbarheder i miljøet,” lyder det fra Qualys.

Qualys anbefaler desuden at sårbarheden imødegås ved at hurtigt anvende tilgængelige patches; begrænser SSH-adgang gennem netværksbaserede kontroller og sidst men ikke mindst ved at opdele netværk for at begrænse uautoriseret adgang samt implementere systemer til overvågning af usædvanlige aktiviteter.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22. oktober 2026 | Gratis deltagelse

    Capgemini Danmark A/S

    SAP Engagement Manager

    Københavnsområdet

    Politiets Efterretningstjeneste

    Vil du være med til at udvikle PET's ITSM-platform?

    Københavnsområdet

    Navnenyt fra it-Danmark

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Lars Jul Jakobsen

    Region Nordjylland