Ejer du sådan en? Alvorlig sårbarhed i populære routere: Brugerne bør "stærkt overveje" ikke at anvende dem

Tre Netgear-routere er i øjeblikket ramt af en alvorlig sårbarhed, der kan udnyttes af it-kriminelle. Brugerne bør stærkt overveje ikke at benytte routerne, lyder en anbefaling.

Artikel top billede

Flere Netgear-routere er i øjeblikket sårbare, og brugerne bør faktisk overveje ikke at benytte routerne, før der findes en opdatering, der lapper hullerne.

Sådan lyder beskeden fra CERT under Carnegie Mellon University, efter at det er blevet opdaget, at firmwaren på flere Netgear-routere gør det muligt for it-kriminelle at afvikle kode på routerne.

"Ved at overbevise brugere om at besøge en bestemt webside, der er udviklet til formålet, kan en ikke-autentificeret angriber på afstand køre kommandoer med rod-privilegier på ramte routere," skriver CERT og tilføjer, at en LAN-baseret angriber vil kunne gøre det det samme.

"Det er nemt at udnytte denne sårbarhed. Brugere, der har mulighed for det, bør stærkt overveje at stoppe brugen af de påvirkede enheder, indtil der er en løsning tilgængelig," lyder det desuden fra CERT.

Netgear skriver i en orientering til kunderne, at det er de tre routere R7000, R6400 og R8000, der indeholder sårbarheden.

"Netgear undersøger det og vil opdatere denne artikel, når vi har mere information," skriver selskabet kortfattet.

Der er flere videoer på nettet i øjeblikket, der dokumenterer, at sårbarheden eksistererer og kan udnyttes. Her er en af dem:

Læs også:

Millioner af sårbare routere i risikozonen: Derfor er Mirai-angrebet slet ikke overstået

Derfor gik 900.000 routere i sort: Angrebet mislykkedes - men routerne bukkede alligevel under

Kæmpe malware-angreb sender næsten en million routere til tælling

Annonce

Navnenyt fra it-Danmark

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

Christoffer Andersen

Norriq Danmark A/S