Kritisk sikkerhedsbrist i millioner af Linksys-routere

Millioner af routere kan være truet af et nyt sikkerhedshul.

Artikel top billede

Sikkerhedsfirmaet Defense Code fortæller, at man har fundet en såkaldt zero-day-exploit i routere fra Cisco-datterselskabet Linksys. Det skriver digi.no. Linksys er en af de største leverandører af netværksudstyr med over 70 millioner solgte routere.

I en meddelelse fortæller Defense Code, at man har kontaktet Cisco for flere måneder siden for at fortælle om root-access sårbarheden, der ligger i default-installationen af deres Linksys-routere. Defense Code har leveret en detaljeret beskrivelse af sårbarheden og et eksempel på, hvordan den kan udnyttes.

Cisco svarede, at sikkerhedshullet allerede var lukket i den seneste version af deres firmware. Men det passer ikke, fortæller Defense Code. Sårbarheden findes fortsat i den seneste officielle firmware fra Linksys, version 4.30.14, og alle tidligere versioner er også sårbare.

Hullet bliver demonstreret i den nedenstående video, og det er blevet testet på en Cisco Linksys WRT54GL router, men andre modeller fra Linksys skulle også være sårbare.

Defense Code fortæller, at man vil frigive alle de tekniske detaljer om sårbarheden inden for de næste to uger og opfordrer samtidig Cisco til at handle for at få lukket hullet.

Læses lige nu

    BEC Financial Technologies

    Product owner (senior) - Data & Analytics

    Region Sjælland

    Danmarks Lærerforening

    Løsningsarkitekt med fokus på IT-sikkerhed

    Københavnsområdet

    Capgemini Danmark A/S

    SAP Senior Consultant (Procurement to Pay)

    Københavnsområdet

    Event: Computerworld Summit 2026 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    28. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S