Flere Netgear-routere er i øjeblikket sårbare, og brugerne bør faktisk overveje ikke at benytte routerne, før der findes en opdatering, der lapper hullerne.
Sådan lyder beskeden fra CERT under Carnegie Mellon University, efter at det er blevet opdaget, at firmwaren på flere Netgear-routere gør det muligt for it-kriminelle at afvikle kode på routerne.
"Ved at overbevise brugere om at besøge en bestemt webside, der er udviklet til formålet, kan en ikke-autentificeret angriber på afstand køre kommandoer med rod-privilegier på ramte routere," skriver CERT og tilføjer, at en LAN-baseret angriber vil kunne gøre det det samme.
"Det er nemt at udnytte denne sårbarhed. Brugere, der har mulighed for det, bør stærkt overveje at stoppe brugen af de påvirkede enheder, indtil der er en løsning tilgængelig," lyder det desuden fra CERT.
Netgear skriver i en orientering til kunderne, at det er de tre routere R7000, R6400 og R8000, der indeholder sårbarheden.
"Netgear undersøger det og vil opdatere denne artikel, når vi har mere information," skriver selskabet kortfattet.
Der er flere videoer på nettet i øjeblikket, der dokumenterer, at sårbarheden eksistererer og kan udnyttes. Her er en af dem:
Læs også:
Millioner af sårbare routere i risikozonen: Derfor er Mirai-angrebet slet ikke overstået
Derfor gik 900.000 routere i sort: Angrebet mislykkedes - men routerne bukkede alligevel under
Kæmpe malware-angreb sender næsten en million routere til tælling