Kritisk sikkerhedsbrist i millioner af Linksys-routere

Millioner af routere kan være truet af et nyt sikkerhedshul.

Artikel top billede

Sikkerhedsfirmaet Defense Code fortæller, at man har fundet en såkaldt zero-day-exploit i routere fra Cisco-datterselskabet Linksys. Det skriver digi.no. Linksys er en af de største leverandører af netværksudstyr med over 70 millioner solgte routere.

I en meddelelse fortæller Defense Code, at man har kontaktet Cisco for flere måneder siden for at fortælle om root-access sårbarheden, der ligger i default-installationen af deres Linksys-routere. Defense Code har leveret en detaljeret beskrivelse af sårbarheden og et eksempel på, hvordan den kan udnyttes.

Cisco svarede, at sikkerhedshullet allerede var lukket i den seneste version af deres firmware. Men det passer ikke, fortæller Defense Code. Sårbarheden findes fortsat i den seneste officielle firmware fra Linksys, version 4.30.14, og alle tidligere versioner er også sårbare.

Hullet bliver demonstreret i den nedenstående video, og det er blevet testet på en Cisco Linksys WRT54GL router, men andre modeller fra Linksys skulle også være sårbare.

Defense Code fortæller, at man vil frigive alle de tekniske detaljer om sårbarheden inden for de næste to uger og opfordrer samtidig Cisco til at handle for at få lukket hullet.

IT-Forsyningen I/S

Leder af serverteam

Københavnsområdet

Csis Security Group A/S

Content Marketing Manager & Strategist

Uspecificeret arbejdssted

Metroselskabet og Hovedstadens Letbane

Data Engineer at Metroselskabet

Københavnsområdet

Annonceindlæg fra Conscia

Få en hurtigere, billigere og mere sikker AI-rejse

Slip for uforudsigelige omkostninger i skyen og opnå fuld datakontrol med en AI-pod, der samler al nødvendig infrastruktur i dit eget datacenter.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

Søren Jermiin Olesen

EG Danmark A/S