Artikel top billede

Softwarefejl kan få systemer til at bryde sammen

Leverandører af internet-infrastruktur arbejder på patches til en række sikkerhedsfejl, hackere kan udnytte til at slå blandt andet firewalls ud.

Computerworld News Service: Folk i sikkerhedsbranchen har talt om fejlene siden tirsdag i sidste uge, hvor sikkerhedsforsker Robert Hansen diskuterede problemet på sin blog.

De tekniske detaljer omkring sårbarhederne er ikke blevet offentliggjort, men de sikkerhedseksperter, der opdagede problemet, Robert Lee og Jack Louis fra sikkerhedsleverandøren Outpost24, siger, at fejlen kan få Windows, Linux, embeddede systemer og endda firewalls til at gå offline med et denial of service-angreb (DOS).

Fejlen ligger i den TCP/IP-software (Transmission Control Protocol/Internet Protocol), systemerne bruger til at sende data via internettet.

Robert Lee og Jack Louis diskuterede problemet for første gang på en konference i Amsterdam i sidste uge, og mange af de påvirkede leverandører forsøger nu at løse problemet med hjælp fra det finske National Computer Emergency Response Team, fortæller Robert Lee, der brugte det meste af onsdag og torsdag på at forklare problemet.

"De leverandører, der er i stand til og ansvarlige for at komme med løsninger, tilhører inderkredsen," siger Robert Lee, der er sikkerhedschef hos Outpost24.

"Beskeden til offentligheden er 'tag det roligt, dem der bør være involveret, er involveret'."

Løsning lader vente på sig

Han kan ikke sige noget om, hvor lang tid det vil tage at løse problemet.

Microsoft siger i en redegørelse, at man undersøger sagen og ikke kender til nogen angreb.

Men følge Robert Hansen kan det være rigtig skidt, hvis angrebene har fundet sted, fordi de kan igangsættes med meget lidt båndbredde, og fordi de ramte maskiner ofte vil forblive deaktiverede, når DOS-angrebet er overstået.

"Det ser ikke ud til at være en enkelt fejl, men hvert fald fem fejl og måske helt op til 30 forskellige potentielle problemer," skriver Robert Hansen, CEO for SecTheory, på sin blog.

"De har bare ikke undersøgt det grundigt nok endnu til at vide helt præcis, hvor galt det kan gå."

Robert Lee og Jack Louis skal diskutere fejlene ved T2-konferencen i Helsinki, men vil ikke afsløre yderligere oplysninger, hvis fejlene stadig ikke er rettet til den tid, lyder det fra Robert Lee.

Oversat af Mille Bindslev




IT-JOB
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Parathed – Hvad gør din virksomhed, når I bliver ramt?

Cyberkriminalitet vokser som bekendt eksplosivt i takt med digitaliseringen i disse år og det kan være voldsomt dyrt at blive hacket. Potentielt kan det lægge jeres forretning helt ned, så I ikke kan rejse jer igen. Har jeres virksomhed styr på cybersikkerheden i en tid, der kalder på oprustning? Bliv inspireret til, hvad du som virksomhed kan gøre for at sikre virksomheden og medarbejdere, så I kan gå sikkert ind i fremtiden.

21. maj 2024 | Læs mere


Computerworld Summit 2024

Vi kigger ind i scenariet for fremtiden it-afdeling og hvordan virksomheden bedst muligt udnytter både nye og etablerede teknologier til at understøtte vækst og dermed sikre overlevelse i en konkurrencepræget verden.

23. maj 2024 | Læs mere


Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig lyder det fra rapporter, at de offentliges it-systemer er støvede og fulde af teknisk gæld. Dette er en farlig cocktail for de offentlige institutioner, men en særdeles lækker drink for cyber-kriminelle.

28. maj 2024 | Læs mere