Kritisk sikkerhedsbrist i millioner af Linksys-routere

Millioner af routere kan være truet af et nyt sikkerhedshul.

Artikel top billede

Sikkerhedsfirmaet Defense Code fortæller, at man har fundet en såkaldt zero-day-exploit i routere fra Cisco-datterselskabet Linksys. Det skriver digi.no. Linksys er en af de største leverandører af netværksudstyr med over 70 millioner solgte routere.

I en meddelelse fortæller Defense Code, at man har kontaktet Cisco for flere måneder siden for at fortælle om root-access sårbarheden, der ligger i default-installationen af deres Linksys-routere. Defense Code har leveret en detaljeret beskrivelse af sårbarheden og et eksempel på, hvordan den kan udnyttes.

Cisco svarede, at sikkerhedshullet allerede var lukket i den seneste version af deres firmware. Men det passer ikke, fortæller Defense Code. Sårbarheden findes fortsat i den seneste officielle firmware fra Linksys, version 4.30.14, og alle tidligere versioner er også sårbare.

Hullet bliver demonstreret i den nedenstående video, og det er blevet testet på en Cisco Linksys WRT54GL router, men andre modeller fra Linksys skulle også være sårbare.

Defense Code fortæller, at man vil frigive alle de tekniske detaljer om sårbarheden inden for de næste to uger og opfordrer samtidig Cisco til at handle for at få lukket hullet.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Infrastruktur | København

    Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

    Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse