Millioner af routere ramt af sårbarhed: Sådan ser det ud i Danmark

Check Point har frigivet yderligere informationer om den kritiske sårbarhed "Misfortunate Cookie", der menes at findes i 12 millioner routere verden over fra en lang række producenter.

Artikel top billede

Den kritiske router-sårbarhed "Misfortunate Cookie", som vi skrev om fredag, findes formentlig i flere end 12 millioner routere i private hjem og mindre virksomheder - og i routere fra stort set alle de kendte producenter.

Misfortune Cookie kan betyde, at it-kriminelle kan få fjernadgang til de enheder, der er sluttet til et kablet eller trådløst netværk.

Check Point har betegnet det som "en af de mest udbredte sårbarheder, der er afsløret i de senere år," men selvom Misfortunate Cookie vil kunne give alvorlige problemer på globalt plan, ser det heldigvis ud til, at Danske net-brugere kan slippe relativt let.

Check Point har på baggrund af en scanning frigivet informationer om, hvordan situationen ser ud i de forskellige lande.

De sårbare routere findes også her i Danmark ifølge Check Point, men når man måler på andelen af sårbare routere i forhold til antallet af anvendte IP-adresser, så kommer Danmark heldigvis ud blandt de lande, hvor andelen af sårbare routere er lavest.

Danmark får på Check Points "measured vulnerability exposure" bedømmelsen 1, der altså er et udtryk for den laveste risiko.

I lande som Irland, England, Polen og Tjekkiet er situationen ifølge Check Point værre, mens eksempelvis både Norge, Sverige, Tyskland og Holland ligger på niveau med Danmark.

Værst ser situationen ud i lande som Algeriet, Yemen og Kazakhstan, som Check Point tildeler 5 point i målingen.

Check Point skriver dog også:

"Disse data er delvise på grund af vores begrænsede indsamlings-metode. Vores måling er kun baseret på scanninger af port 80 og 7547," lyder det fra Check Point, der påpeger at nogle landes internetoperatører anvender andre porte til remote styring af internetenheder.

Er din router på listen?

Hele Check Points liste med de sårbare routere kan du finde via dette link (PDF).

Af listen fremgår det blandt andet, at routere fra producenter som D-Link, Edimax, Huawei, TP-Link, ZTE og ZyXEL indeholder sårbarheden.

Selvom der vil være sårbare routere i Danmark, så tyder meget på, at vi ikke er den helt røde zone, hvad angår trusselsbilledet.

Udviklingschef Steen Garbers Enevoldsen fra Fullrate har i Computerworlds forum oplyst, at sårbarheden ikke rammer de nyeste ZyXEL routere i Fullrate-regi.

"Dette sikkerhedshul rammer IKKE vores nye linuxbaserede routertyper, så hvis du har en P2601HN-F1, en P2812HNU-F1 eller en VMG8924-B10A så kan du roligt slappe af igen."

Selvom ældre ZyXel-routere potentielt kan være ramt, oplyser Fullrate samtidig:

"I kan være ganske rolige - også hvis I har en gammel router. Hvis det skulle vise sig, at der er en model som er sårbar, så vil vi i første omgang beskytte de berørte kunder ved at implementere filtre på trafikken på kanten af corenettet, og derefter finde en mere permanent løsning."

Som en læser også bemærker i Computerworlds forum, kører TDC's YouSee primært med Netgear-routere, og de er heldigvis ikke at finde på listen over sårbare routere.

DK-Cert skriver i en orientering om sårbarheden, at der ikke kendes til angreb, der udnytter sårbarheden.

"Undersøg om jeres routere er sårbare. Installer firmware-opdateringer, når de bliver tilgængelig," skriver DK-Cert samtidig.

Computerworld har umiddelbart ikke kunne finde oplysninger fra producenter som D-Link og Zyxel om, at en firmware-opdatering er lige på trapperne.

Læs også:

Her er listen med de sårbare routere: Disse produkter er ramt af kritisk sårbarhed

Advarsel om kritisk sårbarhed: Millioner af kendte routere er ramt

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse