Kritiske sårbarheder fundet i udbredte Cisco-routere: Cisco afviser blankt at opdatere

Cisco afviser blankt at lukke ny-opdagede kritiske sårbarheder i en række routere, som derfor står pivåbne for hackere. Se de ramte modeller her.

Artikel top billede

(Foto: Cisco/PR)

Anvender du en af en række bestemte Cisco-routere, bør du nok overveje dit næste træk.

De pågældende fire router-modeller indeholder nemlig kritiske sårbarheder, som netop er blevet opdaget.

Men Cisco har ingen planer om at udsende en sikkerheds-opdatering, der patcher de pågældende sårbarheder.

“Cisco har ikke udsendt software-opdateringer, som adresserer sårbarhederne,” meddeler selskabet i en advisory.

Og det kommer heller ikke til at ske.

“Cisco har ikke og vil ikke udsende software-opdateringer, der adresserer sårbarhederne,” meddeler selskabet.

Til gengæld vil man kunne forhindre hackere i at udnytte sårbarhederne ved hjælp af en relativ simpel workaround, nemlig ved at frakoble remote management og blokere for adgang via port 443 og port 60443, meddeler Cisco.

Sårbarhederne findes i følgende router-modeller:

- RV016 Multi-WAN VPN.

- RV042 Dual WAN VPN.

- RV042G Dual Gigabit WAN VPN.

- RV082 Dual WAN VPN.

Alle de fire router-modeller anvendes primært i mindre virksomheder, lyder det fra Cisco.

Sårbarhederne gør det ifølge selskabet muligt for hackere at omgå autentifikations-procedurerne og overtage kontrollen over routernes styresystemer.

Som begrundelse for ikke at ville gøre noget ved sårbarhederne anfører Cisco, at de fire routere er for gamle og er ved at nå til afslutningen af deres levetid, den såkaldte end-of-sale/end-of-life.

Cisco meddeler, at det er sikkert og vist, at der i hackermiljøer findes exploit-kode, som kan anvendes til at udnyttee de pågældende sårbarheder.

Selskabet er dog ikke bekendt med, at sårbarhederne reelt er blevet udnyttet endnu.

Du kan læse mere om sårbarhederne hos Cisco her.

Event: Computerworld Cloud & AI Festival 2026

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 60+ leverandører og 100+ talere om AI, infrastruktur, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16 & 17 september 2026 | Gratis deltagelse

AP Pension

Løsningsarkitekt

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Teamleder til AI, Modellering og Simulering ved Forsvarsministeriets Materiel- og Indkøbsstyrelse

Københavnsområdet

Netcompany A/S

Senior Network Engineer

Københavnsområdet

IT-Forsyningen I/S

It-specialist til serverteam

Københavnsområdet

Navnenyt fra it-Danmark

netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

Michael Benner

Norriq Danmark A/S