Skynd dig at opdatere hvis du ejer en af disse 19 routere: Opdateringen lukker alvorlig adgangskode-sårbarhed

Netgear klar med vigtig firmware-opdatering til 19 forskellige routere efter alvorlig sårbarhed. Disse routere skal opdateres omgående.

Artikel top billede

Sikkerhedsvirksomhedem Trustwave slog tidligere på ugen alarm på grund af en alvorlig sårbarhed i bruger-autentificeringen i en lang række Netgear-routere.

Specifikt er det autentificeringen i forbindelse med administrations-fjernadgang, den er gal med, da it-kriminelle i forbindelse med anmodning om et password-reset kan udnytte sårbarhederne til at få adgang.

"Vi har fundet over titusinde sårbare enheder, der er tilgængelige på afstand. Det reelle antal påvirkede enheder er formentlig på flere hundrede tusinder, hvis ikke på over en million," lød det fra Trustwave.

Læs om det her: Slår alarm: Flere hundrede tusinde trådløse routere kan være ramt af kritiske sårbarheder

Netgear har udsendt en meddelelse om sikkerhedsproblemet og firmware-opdateringer til en lang række routere.

"Netgear er opmærksom på sikkerhedsproblemet, der kan blotte web GUI login-adgangskoder, når funktionen til gendannelse af adgangskode er slået fra," skriver Netgear.

"Denne sårbarhed optræder, når en hacker kan få adgang til det interne netværk, eller når fjern-administration er slået til på routeren."

Her er opdateringerne

Netgear meddeler samtidig, at der er firmware-opdateringer klar til hele 19 forskellige routere:

R8500, R8300, R7000, R6400, R7300DST, R7100LG, R6300v2, WNDR3400v3, WNR3500Lv2, R6250, R6700, R6900, R8000, R7900, WNDR4500v2, R6200v2, WNDR3400v2, D6220 og D6400.

Du finder firmwaren til din router her

Den nordiske del af Netgear oplyser til Computerworld, at der her i Norden så vidt vides kun er en enkelt routermodel, der ikke har fået firmware-opgraderingen endnu - men at den er på vej.

"Hvis du ejer en WNDR3700, skal du venligst sørge for, at "Remote Management" er slået fra i router-indstillingerne," lyder det fra Netgear, der oplyser, at det vil det som udgangspunkt være. Samtidig skal man følge denne vejledning for at aktivere password recovery.

Netgear skriver samtidig til Computerworld, at selskabet vurderer, at der er en ekstremt lille sandsynlighed for, at denne sårbarhed vil blive udnyttet til ondsindede aktiviteter.

Det er kun få uger siden, at Netgear sidst var ramt af sårbare routere.

Sidst i december blev det afsløret, at hele 12 populære Netgear-routere indeholdt en alvorlig sårbarhed, der gør det muligt at afvikle kode på routerne - og dermed at angribe brugernes maskiner og netværk.

Netgear kunne efter nogle dage udsende de nødvendige firmware-opdateringer, der kunne lukke de alvorlige sårbarheder. Find de opdateringer her.

Læs også:

Slår alarm: Flere hundrede tusinde trådløse routere kan være ramt af kritiske sårbarheder

Disse 12 forskellige routere er ramt af alvorlig sårbarhed

Vigtig opdatering klar til sårbare WiFi-routere: Hent den hurtigst muligt her

Annonce

KMD A/S

Senior SAP Architect

Københavnsområdet

Kræftens Bekæmpelse

IT-driftsleder

Københavnsområdet

Capgemini Danmark A/S

Client Partner

Midtjylland

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

Infrastruktur | Nyborg

IBM Infrastructure Days

Hvordan skaber du en sikker, robust og moderne IT-infrastruktur i en tid, hvor AI, cloud og nye sikkerhedskrav ændrer spillereglerne?

Se alle vores events inden for it

Navnenyt fra it-Danmark

Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

Nathalie Kajberg Knudsen

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

Nikolaj Henrik Pieter Jansen

Norriq Danmark A/S

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S