Softwarefejl kan få systemer til at bryde sammen

Leverandører af internet-infrastruktur arbejder på patches til en række sikkerhedsfejl, hackere kan udnytte til at slå blandt andet firewalls ud.

Artikel top billede

Computerworld News Service: Folk i sikkerhedsbranchen har talt om fejlene siden tirsdag i sidste uge, hvor sikkerhedsforsker Robert Hansen diskuterede problemet på sin blog.

De tekniske detaljer omkring sårbarhederne er ikke blevet offentliggjort, men de sikkerhedseksperter, der opdagede problemet, Robert Lee og Jack Louis fra sikkerhedsleverandøren Outpost24, siger, at fejlen kan få Windows, Linux, embeddede systemer og endda firewalls til at gå offline med et denial of service-angreb (DOS).

Fejlen ligger i den TCP/IP-software (Transmission Control Protocol/Internet Protocol), systemerne bruger til at sende data via internettet.

Robert Lee og Jack Louis diskuterede problemet for første gang på en konference i Amsterdam i sidste uge, og mange af de påvirkede leverandører forsøger nu at løse problemet med hjælp fra det finske National Computer Emergency Response Team, fortæller Robert Lee, der brugte det meste af onsdag og torsdag på at forklare problemet.

"De leverandører, der er i stand til og ansvarlige for at komme med løsninger, tilhører inderkredsen," siger Robert Lee, der er sikkerhedschef hos Outpost24.

"Beskeden til offentligheden er 'tag det roligt, dem der bør være involveret, er involveret'."

Løsning lader vente på sig

Han kan ikke sige noget om, hvor lang tid det vil tage at løse problemet.

Microsoft siger i en redegørelse, at man undersøger sagen og ikke kender til nogen angreb.

Men følge Robert Hansen kan det være rigtig skidt, hvis angrebene har fundet sted, fordi de kan igangsættes med meget lidt båndbredde, og fordi de ramte maskiner ofte vil forblive deaktiverede, når DOS-angrebet er overstået.

"Det ser ikke ud til at være en enkelt fejl, men hvert fald fem fejl og måske helt op til 30 forskellige potentielle problemer," skriver Robert Hansen, CEO for SecTheory, på sin blog.

"De har bare ikke undersøgt det grundigt nok endnu til at vide helt præcis, hvor galt det kan gå."

Robert Lee og Jack Louis skal diskutere fejlene ved T2-konferencen i Helsinki, men vil ikke afsløre yderligere oplysninger, hvis fejlene stadig ikke er rettet til den tid, lyder det fra Robert Lee.

Oversat af Mille Bindslev

Event: SAP Excellence Day 2026

It-løsninger | Nordhavn

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

24. februar 2026 | Gratis deltagelse

Netcompany A/S

Erfaren Linux Operations Engineer

Nordjylland

Netcompany A/S

IT Consultant

Københavnsområdet

Københavns Universitet

Identity management specialist

Københavnsområdet

Netcompany A/S

Data Management Consultant

Københavnsområdet

Navnenyt fra it-Danmark

Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

Sarah Birkegaard Elkjær

Norriq Danmark A/S

Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

Christian Pedersen

emagine Consulting A/S