Alvorlige sårbarheder i Linksys-routere: Tusindvis af routere er ramt - se modellerne her

Alvorlige sårbarheder er fundet i populære routere. Tusindvis af Linksys-routere er ramt. Se de sårbare modeller her.

Artikel top billede

(Foto: istockphoto.com)

Flere tusinde routere fra Linksys i produktserien Smart WiFi indeholder alvorlige sårbarheder.

Det meddeler sikkerhedsfirmaet IO Active.

IO Active skriver, at det er i firmwaren, sårbarhederne gemmer sig, og at Linksys er informeret om sårbarhederne, men at der endnu ikke er udsendt de nødvendige opdateringer.

"Efter at have foretaget 'reverse engineering' på router-firmwaren, identificerede vi i alt 10 sikkerheds-sårbarheder, der dækker over alt fra lav til høj risiko, hvoraf seks af dem kan udnyttes via fjernadgang fra uautoriserede angribere."

IO Active beskriver, hvordan seks af sårbarhederne gør det muligt at skabe en Denial-of-Service (DoS)-tilstand på routeren.

"Ved at sende nogle få forespørgsler eller misbruge et særligt API, stopper routeren med at svare og genstarter sågar også."

"Herefter er administratoren ikke i stand til at tilgå web-brugergrænsefladen, og brugere kan ikke tilslutte sig routeren, før angriberen stopper DoS-angrebet."

Samtidig har sikkerhedsfirmaet opdaget, at it-kriminelle på de berørte Linksys-routere kan opsnappe tekniske og følsomme informationer om routeren.

Det drejer sig om eksempelvis firmware-versionen og Linux-kernel-versionen, listen over aktive processer, tilsluttede USB-enheder og WPS-pin til WiFi-forbindelsen.

De informationer vil så kunne bruges i efterfølgende angreb.

Samtidig skriver IO Active, at det er muligt at eksekvere kommandoer på routeren, så man får root-privilegier, ligesom det er muligt at skabe bagdøre til senere brug.

Disse routere er sårbare

Linksys fik besked om sårbarhederne af IO Active den 27. januar, og ifølge IO active drejer det sig i hvert fald om 7.000 enheder, der indeholder sårbarhederne. 

Heldigvis befinder de fleste af routerne sig i USA og Canada, men lande som Holland, Sverige, Norge og 'mange andre' nævnes også.

Det anbefales, at brugerne sikrer sig, at man ikke anvender standard-brugernavnet og-adgangskoden, og at man slår automatiske opdateringer til.

Hos Linksys kan man desuden finde mere information om, hvordan man beskytter sig, indtil en egentlig firmware-opdatering er klar.

Det er disse konkrete Linksys-modeller, det drejer sig om:

EA2700
EA2750
EA3500
EA4500v3
EA6100
EA6200
EA6300
EA6350v2
EA6350v3
EA6400
EA6500
EA6700
EA6900
EA7300
EA7400
EA7500
EA8300
EA8500
EA9200
EA9400
EA9500
WRT1200AC
WRT1900AC
WRT1900ACS
WRT3200ACM

Læs også:

Slår alarm: Flere hundrede tusinde trådløse routere kan være ramt af kritiske sårbarheder

Alvorlig trussel mod trådløse routere eskalerer: Listen med sårbare routere vokser markant

Ejer du sådan en? Alvorlig sårbarhed i populære routere: Brugerne bør "stærkt overveje" ikke at anvende dem

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job