Artikel top billede

Softwarefejl kan få systemer til at bryde sammen

Leverandører af internet-infrastruktur arbejder på patches til en række sikkerhedsfejl, hackere kan udnytte til at slå blandt andet firewalls ud.

Computerworld News Service: Folk i sikkerhedsbranchen har talt om fejlene siden tirsdag i sidste uge, hvor sikkerhedsforsker Robert Hansen diskuterede problemet på sin blog.

De tekniske detaljer omkring sårbarhederne er ikke blevet offentliggjort, men de sikkerhedseksperter, der opdagede problemet, Robert Lee og Jack Louis fra sikkerhedsleverandøren Outpost24, siger, at fejlen kan få Windows, Linux, embeddede systemer og endda firewalls til at gå offline med et denial of service-angreb (DOS).

Fejlen ligger i den TCP/IP-software (Transmission Control Protocol/Internet Protocol), systemerne bruger til at sende data via internettet.

Robert Lee og Jack Louis diskuterede problemet for første gang på en konference i Amsterdam i sidste uge, og mange af de påvirkede leverandører forsøger nu at løse problemet med hjælp fra det finske National Computer Emergency Response Team, fortæller Robert Lee, der brugte det meste af onsdag og torsdag på at forklare problemet.

"De leverandører, der er i stand til og ansvarlige for at komme med løsninger, tilhører inderkredsen," siger Robert Lee, der er sikkerhedschef hos Outpost24.

"Beskeden til offentligheden er 'tag det roligt, dem der bør være involveret, er involveret'."

Løsning lader vente på sig

Han kan ikke sige noget om, hvor lang tid det vil tage at løse problemet.

Microsoft siger i en redegørelse, at man undersøger sagen og ikke kender til nogen angreb.

Men følge Robert Hansen kan det være rigtig skidt, hvis angrebene har fundet sted, fordi de kan igangsættes med meget lidt båndbredde, og fordi de ramte maskiner ofte vil forblive deaktiverede, når DOS-angrebet er overstået.

"Det ser ikke ud til at være en enkelt fejl, men hvert fald fem fejl og måske helt op til 30 forskellige potentielle problemer," skriver Robert Hansen, CEO for SecTheory, på sin blog.

"De har bare ikke undersøgt det grundigt nok endnu til at vide helt præcis, hvor galt det kan gå."

Robert Lee og Jack Louis skal diskutere fejlene ved T2-konferencen i Helsinki, men vil ikke afsløre yderligere oplysninger, hvis fejlene stadig ikke er rettet til den tid, lyder det fra Robert Lee.

Oversat af Mille Bindslev




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere