Skynd dig at opdatere hvis du ejer en af disse 19 routere: Opdateringen lukker alvorlig adgangskode-sårbarhed

Netgear klar med vigtig firmware-opdatering til 19 forskellige routere efter alvorlig sårbarhed. Disse routere skal opdateres omgående.

Artikel top billede

Sikkerhedsvirksomhedem Trustwave slog tidligere på ugen alarm på grund af en alvorlig sårbarhed i bruger-autentificeringen i en lang række Netgear-routere.

Specifikt er det autentificeringen i forbindelse med administrations-fjernadgang, den er gal med, da it-kriminelle i forbindelse med anmodning om et password-reset kan udnytte sårbarhederne til at få adgang.

"Vi har fundet over titusinde sårbare enheder, der er tilgængelige på afstand. Det reelle antal påvirkede enheder er formentlig på flere hundrede tusinder, hvis ikke på over en million," lød det fra Trustwave.

Læs om det her: Slår alarm: Flere hundrede tusinde trådløse routere kan være ramt af kritiske sårbarheder

Netgear har udsendt en meddelelse om sikkerhedsproblemet og firmware-opdateringer til en lang række routere.

"Netgear er opmærksom på sikkerhedsproblemet, der kan blotte web GUI login-adgangskoder, når funktionen til gendannelse af adgangskode er slået fra," skriver Netgear.

"Denne sårbarhed optræder, når en hacker kan få adgang til det interne netværk, eller når fjern-administration er slået til på routeren."

Her er opdateringerne

Netgear meddeler samtidig, at der er firmware-opdateringer klar til hele 19 forskellige routere:

R8500, R8300, R7000, R6400, R7300DST, R7100LG, R6300v2, WNDR3400v3, WNR3500Lv2, R6250, R6700, R6900, R8000, R7900, WNDR4500v2, R6200v2, WNDR3400v2, D6220 og D6400.

Du finder firmwaren til din router her. 

Den nordiske del af Netgear oplyser til Computerworld, at der her i Norden så vidt vides kun er en enkelt routermodel, der ikke har fået firmware-opgraderingen endnu - men at den er på vej.

"Hvis du ejer en WNDR3700, skal du venligst sørge for, at "Remote Management" er slået fra i router-indstillingerne," lyder det fra Netgear, der oplyser, at det vil det som udgangspunkt være. Samtidig skal man følge denne vejledning for at aktivere password recovery.

Netgear skriver samtidig til Computerworld, at selskabet vurderer, at der er en ekstremt lille sandsynlighed for, at denne sårbarhed vil blive udnyttet til ondsindede aktiviteter.

Det er kun få uger siden, at Netgear sidst var ramt af sårbare routere.

Sidst i december blev det afsløret, at hele 12 populære Netgear-routere indeholdt en alvorlig sårbarhed, der gør det muligt at afvikle kode på routerne - og dermed at angribe brugernes maskiner og netværk.

Netgear kunne efter nogle dage udsende de nødvendige firmware-opdateringer, der kunne lukke de alvorlige sårbarheder. Find de opdateringer her.

Læs også:

Slår alarm: Flere hundrede tusinde trådløse routere kan være ramt af kritiske sårbarheder

Disse 12 forskellige routere er ramt af alvorlig sårbarhed

Vigtig opdatering klar til sårbare WiFi-routere: Hent den hurtigst muligt her

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Horsens

Dynamics AX og FO: Næste kapitel for din virksomhed

Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

Jura | København

Compliance Day 2026

Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

Sikkerhed | Kongens Lyngby

Hele Danmark øver

Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

Nathalie Kajberg Knudsen

Elbek & Vejrup A/S

Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S

Netip A/S har pr. 1. september 2026 ansat Michelle Sørensen som Operation Coordinator ved netIP's kontor i Hernng. Hun kommer fra en stilling som Koordinator hos Norlys koncernen. Nyt job

Michelle Sørensen

Netip A/S