Skynd dig at opdatere hvis du ejer en af disse 19 routere: Opdateringen lukker alvorlig adgangskode-sårbarhed

Netgear klar med vigtig firmware-opdatering til 19 forskellige routere efter alvorlig sårbarhed. Disse routere skal opdateres omgående.

Artikel top billede

Sikkerhedsvirksomhedem Trustwave slog tidligere på ugen alarm på grund af en alvorlig sårbarhed i bruger-autentificeringen i en lang række Netgear-routere.

Specifikt er det autentificeringen i forbindelse med administrations-fjernadgang, den er gal med, da it-kriminelle i forbindelse med anmodning om et password-reset kan udnytte sårbarhederne til at få adgang.

"Vi har fundet over titusinde sårbare enheder, der er tilgængelige på afstand. Det reelle antal påvirkede enheder er formentlig på flere hundrede tusinder, hvis ikke på over en million," lød det fra Trustwave.

Læs om det her: Slår alarm: Flere hundrede tusinde trådløse routere kan være ramt af kritiske sårbarheder

Netgear har udsendt en meddelelse om sikkerhedsproblemet og firmware-opdateringer til en lang række routere.

"Netgear er opmærksom på sikkerhedsproblemet, der kan blotte web GUI login-adgangskoder, når funktionen til gendannelse af adgangskode er slået fra," skriver Netgear.

"Denne sårbarhed optræder, når en hacker kan få adgang til det interne netværk, eller når fjern-administration er slået til på routeren."

Her er opdateringerne

Netgear meddeler samtidig, at der er firmware-opdateringer klar til hele 19 forskellige routere:

R8500, R8300, R7000, R6400, R7300DST, R7100LG, R6300v2, WNDR3400v3, WNR3500Lv2, R6250, R6700, R6900, R8000, R7900, WNDR4500v2, R6200v2, WNDR3400v2, D6220 og D6400.

Du finder firmwaren til din router her. 

Den nordiske del af Netgear oplyser til Computerworld, at der her i Norden så vidt vides kun er en enkelt routermodel, der ikke har fået firmware-opgraderingen endnu - men at den er på vej.

"Hvis du ejer en WNDR3700, skal du venligst sørge for, at "Remote Management" er slået fra i router-indstillingerne," lyder det fra Netgear, der oplyser, at det vil det som udgangspunkt være. Samtidig skal man følge denne vejledning for at aktivere password recovery.

Netgear skriver samtidig til Computerworld, at selskabet vurderer, at der er en ekstremt lille sandsynlighed for, at denne sårbarhed vil blive udnyttet til ondsindede aktiviteter.

Det er kun få uger siden, at Netgear sidst var ramt af sårbare routere.

Sidst i december blev det afsløret, at hele 12 populære Netgear-routere indeholdt en alvorlig sårbarhed, der gør det muligt at afvikle kode på routerne - og dermed at angribe brugernes maskiner og netværk.

Netgear kunne efter nogle dage udsende de nødvendige firmware-opdateringer, der kunne lukke de alvorlige sårbarheder. Find de opdateringer her.

Læs også:

Slår alarm: Flere hundrede tusinde trådløse routere kan være ramt af kritiske sårbarheder

Disse 12 forskellige routere er ramt af alvorlig sårbarhed

Vigtig opdatering klar til sårbare WiFi-routere: Hent den hurtigst muligt her

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Horsens

Dynamics AX og FO: Næste kapitel for din virksomhed

Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

Jura | København

Compliance Day 2026

Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

Sikkerhed | Kongens Lyngby

Hele Danmark øver

Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

Nathalie Kajberg Knudsen

Elbek & Vejrup A/S

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S