Følg oss her

Nyheter

Millioner av hjemmerutere står åpne nå: Fire tegn avslører om din er kompromittert

Et kritisk sikkerhetshull lar hackere ta over rutere med én enkelt melding over nettet.

Publisert

d.

Millioner av hjemmerutere står åpne nå: Fire tegn avslører om din er kompromittert

Amerikanske sikkerhetsmyndigheter varslet 29. september om en alvorlig sårbarhet i rutere og nettverksutstyr fra latviske MikroTik. En uautentisert angriper kan ta kontroll over enheten med én enkelt HTTP-forespørsel og få full rotrettighet, opplyser USAs cybersikkerhetsbyrå CISA ifølge BleepingComputer i varselet ICSA-26-272-06.

Hullet har fått høyeste kritikalitetsgrad. CVSS-skåren er 9,8 av 10, melder Cybersecurity News, og alle RouterOS-versjoner under 7.24 er berørte. Teknologimediet Cybernews rapporterer at rundt 3,5 millioner MikroTik-enheter står eksponert mot åpent internett.

CISA beskriver angrepet i klartekst: «Dette kan utnyttes av en uautentisert nettverksangriper til å oppnå kjøring av vilkårlig kode som root, eller fremkalle tjenestenekt, med én enkelt spesiallaget forespørsel.»

Fire tegn på at ruteren er kompromittert

Rutere som er tatt over, gir sjelden fra seg tydelige signaler. FBI publiserte i mai 2025 en veiledning om hva du bør se etter: enheten kan overopphetes, nettverket får uforklarlige brudd, og innstillinger i ruteradministrasjonen er plutselig endret uten at du gjorde det selv, heter det i varselet fra FBIs Internet Crime Complaint Center.

Les også: Robotstøvsugeren i stua lager et fullstendig kart over hjemmet ditt og sender det til produsenten i Kina: Slik sletter du dataene i appen

Konkrete varseltegn er at innloggingen til ruteren ikke lenger virker, at DNS-serverne i oppsettet peker til IP-adresser du ikke kjenner igjen, at nettleseren plutselig får sertifikatadvarsler på nettbank eller e-post, og at datamaskiner og telefoner på nettet oppfører seg underlig med uventede omdirigeringer.

Vi har tidligere beskrevet enkle framgangsmåter for å avdekke ukjente enheter på hjemmenettet, som kan kjøres parallelt med denne sjekken.

To grep som stenger angriperne ute

Det første grepet er å oppdatere ruteren til nyeste firmware. For MikroTik er fiksen inkludert i RouterOS 7.24, og den nyeste stabile utgaven 7.24.4 har vært tilgjengelig siden 16. september, ifølge BleepingComputer. Oppdateringen kjøres via WinBox eller WebFig under systemmenyen.

Det andre grepet er å stenge ruterens administrasjonsgrensesnitt mot internett. CISA anbefaler å isolere kontrollnettverk bak brannmurer, atskilt fra bedriftsnettverk, og det samme prinsippet gjelder privatkunder: slå av fjernadministrasjon, bind WebFig til lokalnettet, og blokker port 80 og 443 mot omverdenen. FBI anbefaler i tillegg lange, unike passord på minst 16 tegn.

Les også: Norske iPhone-brukere venter fortsatt: Den nye Siri AI kommer ikke til Europa

Også ASUS har kritisk oppdatering

Problemet er ikke isolert til MikroTik. ASUS varslet 1. oktober om en kritisk feil i ruter-firmware med CVSS-skår 9,4, opplyser CyberInsider. Her kan en autentisert angriper få utført vilkårlige kommandoer ved å laste opp en manipulert VPN-konfigurasjonsfil. ASUS har sluppet oppdateringer, men bekrefter ikke om feilen er utnyttet i angrep.

Tidligere i år ble utgåtte TP-Link-rutere, modellene TL-WR940N og TL-WR841N, forsøkt utnyttet av et botnett som ligner Mirai-familien, melder Cybersecurity Dive. TP-Link har bekreftet at modellene har nådd end-of-life og bør erstattes.

Modeller som ikke lenger får sikkerhetsoppdateringer fra produsenten, skal byttes ut, anbefaler FBI.

Les også: Eier du en VW ID.3 eller ID.4: Et flatt 12V-batteri kan sette hele bilen ut av drift

Les også: Peugeot fjerner det runde rattet i ny e-208: Steer-by-wire og HyperSquare fra 2027

Annonse