Kritiske sårbarheder fundet i udbredte Cisco-routere: Cisco afviser blankt at opdatere

Cisco afviser blankt at lukke ny-opdagede kritiske sårbarheder i en række routere, som derfor står pivåbne for hackere. Se de ramte modeller her.

Artikel top billede

(Foto: Cisco/PR)

Anvender du en af en række bestemte Cisco-routere, bør du nok overveje dit næste træk.

De pågældende fire router-modeller indeholder nemlig kritiske sårbarheder, som netop er blevet opdaget.

Men Cisco har ingen planer om at udsende en sikkerheds-opdatering, der patcher de pågældende sårbarheder.

“Cisco har ikke udsendt software-opdateringer, som adresserer sårbarhederne,” meddeler selskabet i en advisory.

Og det kommer heller ikke til at ske.

“Cisco har ikke og vil ikke udsende software-opdateringer, der adresserer sårbarhederne,” meddeler selskabet.

Til gengæld vil man kunne forhindre hackere i at udnytte sårbarhederne ved hjælp af en relativ simpel workaround, nemlig ved at frakoble remote management og blokere for adgang via port 443 og port 60443, meddeler Cisco.

Sårbarhederne findes i følgende router-modeller:

- RV016 Multi-WAN VPN.

- RV042 Dual WAN VPN.

- RV042G Dual Gigabit WAN VPN.

- RV082 Dual WAN VPN.

Alle de fire router-modeller anvendes primært i mindre virksomheder, lyder det fra Cisco.

Sårbarhederne gør det ifølge selskabet muligt for hackere at omgå autentifikations-procedurerne og overtage kontrollen over routernes styresystemer.

Som begrundelse for ikke at ville gøre noget ved sårbarhederne anfører Cisco, at de fire routere er for gamle og er ved at nå til afslutningen af deres levetid, den såkaldte end-of-sale/end-of-life.

Cisco meddeler, at det er sikkert og vist, at der i hackermiljøer findes exploit-kode, som kan anvendes til at udnyttee de pågældende sårbarheder.

Selskabet er dog ikke bekendt med, at sårbarhederne reelt er blevet udnyttet endnu.

Du kan læse mere om sårbarhederne hos Cisco her.

Læses lige nu

    Annonceindlæg fra SoftwareOne

    Glem hypen: Her er tre steder hvor AI allerede leverer

    Ifølge SoftwareOne ligger de reelle AI-gevinster gemt i områder af central betydning for forretningen.

    Navnenyt fra it-Danmark

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

    Niko Phonekeo

    Norriq Danmark A/S

    netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job