Huller i OpenSSL

En britisk regeringsinstans har fundet tre huller i OpenSSL, som implementerer sikkerhedsprotokollen SSL. En rettelse er udsendt.

Indhold

En britisk regeringsinstitution har fundet tre huller i OpenSSL. En rettet version er udsendt.

OpenSSL er en populær open source implementering af transport-protokollen SSL, som krypterer de transporterede data.

Ifølge nyhedstjenesten The Register findes hullet i alle version af OpenSSL til og med versionerne 0.9.6j og 0.9.7b. To af hullerne kan få softwaren til at gå ned, mens en tredje sårbarhed giver potentiel mulighed for at overtage kontrollen med computeren. Denne mulighed er dog ikke demonstreret, siger OpenSSL Project, som står bag koden.

Sårbarheden findes i den måde OpenSSL håndterer et format med navnet ASN.1, som er en standard for at indkode og transmittere komplekse datastrukturer. ASN.1 er en byggesten i de certifikater, som SSL-protokollen benytter.

Sidste år viste forskere fra den finske Oulu-universitet, at ved at sende forkert udformede data i ASN.1-formatet, kunne det lade sig gøre at knække adskillige software-systemer, som håndterer ASN.1.

Disse sårbarheder bekymrede især amerikanske regeringsmyndigheder, da ASN.1 benyttes i forbindelse med håndtering af kritiske infrastrukturelle systemer så som telefon-netværk, kreditkort-verifikation samt de såkaldte SCADA-systemer, som benyttes til styring af elektriske forsyningsnetværk.

Den britiske regeringsinstitution National Infrastructure Security Coordination Center har på baggrund heraf udviklet en test-suite, som kan finde huller i ASN.1-implementeringer. Det var denne pakke, som fandt de tre huller i OpenSSL.

Annonceindlæg fra Computerworld

Udsolgt succes rykker i større rammer og offentliggør stjerneprogram

Computerworlds Cloud & AI Festival tager konsekvensen af sin egen succes

Navnenyt fra it-Danmark

Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job