Alvorlig trussel mod trådløse routere eskalerer: Listen med sårbare routere vokser markant

Listen med Netgear-routere med en alvorlig sårbarhed vokser markant. Hvad værre er: Der findes endnu ikke en færdigudviklet firmware-version, der kan lukke hullet.

Artikel top billede

Tirsdag kom det frem, at tre routere fra Netgear - R7000, R6400 og R8000 - indeholder en sårbarhed, der er så alvorlig, at brugerne, ifølge den amerikanske sikkerhedsorganisation CERT, bør overveje slet ikke at benytte routerne.

Læs mere om det her:

Alvorlig sårbarhed i populære routere: Brugerne bør "stærkt overveje" ikke at anvende dem

Netgear oplyser dog nu, at der er langt flere routere end først antaget, som indeholder sårbarheden.

Ud over de tre nævnte routere, har Netgear registreret sårbarheden på følgende routere:

R6250, R6400, R6700, R7000, R7100LG, R7300, R7900, R8000.

"Netgear arbejder på en production firmware-version, der lukker denne 'command injection'-sårbarhed og vil frigive den så hurtigt som muligt."

Selskabet skriver samtidig, at man indtil videre vil kunne anvende en beta-version af den nye firmware, men beta-software er som bekendt ikke uden fejl.

"Denne beta-firmware er ikke blevet fuldt ud testet og vil måske ikke fungere for alle brugere," skriver Netgear og tilføjer:

"Netgear tilbyder denne beta-firmware som en midlertidig løsning, men Netgear anbefaler stærkt, at alle brugere downloader production-versionen af firmwaren, så snart den er tilgængelig."

Det er fortsat kun de tre førstnævnte routere, man kan hente beta-firmwaren til, mens de øvrige routere på listen ikke ser ud til at have nogen mulighed for en (beta) opdatering endnu.

Alvorlig sårbarhed

Den sårbarhed, der eksisterer i den gamle firmware på Netgear-routerne, gør det muligt for it-kriminelle at afvikle kode på routerne.

"Ved at overbevise brugere om at besøge en bestemt webside, der er udviklet til formålet, kan en ikke-autentificeret angriber på afstand køre kommandoer med rod-privilegier på ramte routere," skrev amerikanske CERT mandag.

"Det er nemt at udnytte denne sårbarhed. Brugere, der har mulighed for det, bør stærkt overveje at stoppe brugen af de påvirkede enheder, indtil der er en løsning tilgængelig," lød det desuden fra CERT.

Der er også flere videoer på nettet i øjeblikket, der dokumenterer, at sårbarheden eksistererer og kan udnyttes.


Læs også:

Ejer du sådan en? Alvorlig sårbarhed i populære routere: Brugerne bør "stærkt overveje" ikke at anvende dem

Millioner af sårbare routere i risikozonen: Derfor er Mirai-angrebet slet ikke overstået

Derfor gik 900.000 routere i sort: Angrebet mislykkedes - men routerne bukkede alligevel under

Kæmpe malware-angreb sender næsten en million routere til tælling

Læses lige nu

    Annonceindlæg fra Computerworld

    Platform X - Danmarks nye store konference for enterprise-platforme

    For første gang: Computerworld præsenterer stærkt program for Platform X

    KMD A/S

    Senior Product Manager

    Københavnsområdet

    KMD A/S

    Frontend-udvikler

    Københavnsområdet

    AK Techotel A/S

    Systemudvikler søges til innovativt firma

    Københavnsområdet

    Navnenyt fra it-Danmark

    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS

    Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

    Sarah Birkegaard Elkjær

    Norriq Danmark A/S

    Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

    Rikke Badsberg

    Adeno K/S

    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S