Ny sårbarhed kan udnytte millioner af printere og routere til DDoS-angreb: Se listen over usikre enheder her

Routere, printere og andre netværksforbunde enheder i millionvis er ramt af en nyfunden sårbarhed i UPnP, som blandt andet kan udnyttes til voldsomme DDoS-angreb.

Artikel top billede

(Foto: NicoElNino / NicoElNino)

CallStranger er navnet på en nyfunden sårbarhed i UPnP-protokollen, som internet-kriminelle kan udnytte til eksempelvis ret voldsomme DDoS-angreb. Det skriver ArsTechnica.

Milliarder af printere, routere og andre enheder bruger netværksprotokollen Universal Plug and Play til nemt at finde andre enheder i det netværk, de er forbundet til.

En del af dem - formentlig millionvis - er forbundet til internettet, og det er disse enheder, som den nyfundne sårbarhed kan udnytte.

CallStranger vil være mest effektiv til at orkestrere DDoS-angreb fra et meget stort antal enheder, men sårbarheden kan også udnyttes til at få fingre i data på netværk, som ellers er beskyttet af såkaldt data loss protection.

Den kan også udnyttes til at scanne interne porte, som ellers ikke er synlige, da de ikke er eksponeret mod nettet, skriver ArsTechnica.

Sårbarheden CallStranger blev opdaget af den tyrkiske sikkerhedsresearcher Yunus Çadırcı, som har skrevet et såkaldt proof of concept.

Han har også rapporteret sine opdagelser til
Open Connectivity Foundation, som har ansvaret for at vedligeholde UPnP-protokollen.

Open Connectivity Foundation har fikset sårbarheden i de underliggende specifikationer, men de forskellige producenter skal nu stille patches til rådighed for ejerne af de berørte enheder.

Her er listen over de berørte enheder

Her er listen over de enheder, som Yunus Çadırcı har bekræftet er ramt af sårbarheden:

  • Windows 10 (formentlig alle Windows-versioner inklusiv servere) - upnphost.dll 10.0.18362.719
  • Xbox One- OS Version 10.0.19041.2494
  • ADB TNR-5720SX Box (TNR-5720SX/v16.4-rc-371-gf5e2289 UPnP/1.0 BH-upnpdev/2.0)
  • Asus ASUS Media Streamer
  • Asus Rt-N11
  • Belkin WeMo
  • Broadcom ADSL Modems
  • Canon SELPHY CP1200 Printer
  • Cisco X1000 - (LINUX/2.4 UPnP/1.0 BRCM400/1.0)
  • Cisco X3500 - (LINUX/2.4 UPnP/1.0 BRCM400/1.0)
  • D-Link DVG-N5412SP WPS Router (OS 1.0 UPnP/1.0 Realtek/V1.3)
  • EPSON EP, EW, XP Series (EPSON_Linux UPnP/1.0 Epson UPnP SDK/1.0)
  • HP Deskjet, Photosmart, Officejet ENVY Series (POSIX, UPnP/1.0, Intel MicroStack/1.0.1347)
  • Huawei HG255s Router - Firmware HG255sC163B03 (ATP UPnP Core)
  • NEC AccessTechnica WR8165N Router ( OS 1.0 UPnP/1.0 Realtek/V1.3)
  • Philips 2k14MTK TV- Firmware TPL161E_012.003.039.001
  • Samsung UE55MU7000 TV - FirmwareT-KTMDEUC-1280.5, BT - S
  • Samsung MU8000 TV
  • TP-Link TL-WA801ND (Linux/2.6.36, UPnP/1.0, Portable SDK for UPnP devices/1.6.19)
  • Trendnet TV-IP551W (OS 1.0 UPnP/1.0 Realtek/V1.3)
  • Zyxel VMG8324-B10A (LINUX/2.6 UPnP/1.0 BRCM400-UPnP/1.0)

Det er langt fra første gang, at den 12 år gamle protokol er årsag til kæmpemæssige sikkerhedsproblemer, skriver ArsTechnica.

I 2013 viste det sig, at UPnP var årsagen til, at 81 millioner enheder var synlige på nettet, selv om det ikke skulle kunne lade sig gøre på grund af protokollen.

I 2018 blev to større angreb opdaget, som udnyttede UPnP.

Det ene samlede 100.000 routere i et såkaldt botnet, mens det andet udnyttede 45.000 routere til at sprede Windows-angreb med EternalRed og EternalBlue.

Du kan læse mere her:

Dette udbredte it-udstyr er spækket med sårbarheder

Navngivne Wi-Fi-routere smækfyldt med huller: Se testen her

45.000 private routere hacket: Bagmændene kan udnytte din router til kriminalitet

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Ballerup

    Computerworld Cloud & AI Festival 2026

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Annonce

    Navnenyt fra it-Danmark

    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S

    Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

    Victor Dohlmann

    Arctic Wolfs Network

    Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

    Thomas Fossing

    Netip A/S

    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks