Softwarefejl kan få systemer til at bryde sammen

Leverandører af internet-infrastruktur arbejder på patches til en række sikkerhedsfejl, hackere kan udnytte til at slå blandt andet firewalls ud.

Artikel top billede

Computerworld News Service: Folk i sikkerhedsbranchen har talt om fejlene siden tirsdag i sidste uge, hvor sikkerhedsforsker Robert Hansen diskuterede problemet på sin blog.

De tekniske detaljer omkring sårbarhederne er ikke blevet offentliggjort, men de sikkerhedseksperter, der opdagede problemet, Robert Lee og Jack Louis fra sikkerhedsleverandøren Outpost24, siger, at fejlen kan få Windows, Linux, embeddede systemer og endda firewalls til at gå offline med et denial of service-angreb (DOS).

Fejlen ligger i den TCP/IP-software (Transmission Control Protocol/Internet Protocol), systemerne bruger til at sende data via internettet.

Robert Lee og Jack Louis diskuterede problemet for første gang på en konference i Amsterdam i sidste uge, og mange af de påvirkede leverandører forsøger nu at løse problemet med hjælp fra det finske National Computer Emergency Response Team, fortæller Robert Lee, der brugte det meste af onsdag og torsdag på at forklare problemet.

"De leverandører, der er i stand til og ansvarlige for at komme med løsninger, tilhører inderkredsen," siger Robert Lee, der er sikkerhedschef hos Outpost24.

"Beskeden til offentligheden er 'tag det roligt, dem der bør være involveret, er involveret'."

Løsning lader vente på sig

Han kan ikke sige noget om, hvor lang tid det vil tage at løse problemet.

Microsoft siger i en redegørelse, at man undersøger sagen og ikke kender til nogen angreb.

Men følge Robert Hansen kan det være rigtig skidt, hvis angrebene har fundet sted, fordi de kan igangsættes med meget lidt båndbredde, og fordi de ramte maskiner ofte vil forblive deaktiverede, når DOS-angrebet er overstået.

"Det ser ikke ud til at være en enkelt fejl, men hvert fald fem fejl og måske helt op til 30 forskellige potentielle problemer," skriver Robert Hansen, CEO for SecTheory, på sin blog.

"De har bare ikke undersøgt det grundigt nok endnu til at vide helt præcis, hvor galt det kan gå."

Robert Lee og Jack Louis skal diskutere fejlene ved T2-konferencen i Helsinki, men vil ikke afsløre yderligere oplysninger, hvis fejlene stadig ikke er rettet til den tid, lyder det fra Robert Lee.

Oversat af Mille Bindslev

Læses lige nu

    Annonceindlæg fra Kommando

    Identity: Kortere levetid på certifikater øger risikoen for nedbrud

    Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse