De flesta hemroutrar tappar sina säkerhetsuppdateringar efter tre till fem år, och sedan står de öppna för hackare.
Fönstret börjar räknas från den dag modellen lanserades, inte från den dag du köpte den. En router som gick ut på marknaden 2019 eller tidigare har i praktiken redan passerat den period då tillverkaren skickar nya säkerhetsfixar.
Det innebär att när nya sårbarheter dyker upp, blir de aldrig lagade i din router. Amerikanska cybersäkerhetsmyndigheten CISA har det senaste året tvingat federala myndigheter att koppla bort flera populära modeller från TP-Link och D-Link just av den anledningen.
Så länge lever supporten
Enligt en genomgång från teknikmediet XDA Developers löper TP-Links support vanligtvis ut efter tre år, och de flesta andra tillverkare följer en liknande tidslinje. En äldre men fortfarande relevant genomgång från Consumer Reports visar att tillverkarna själva säger samma sak: Netgear rekommenderar att konsumenter byter router efter tre år, medan Google och Linksys pekar på ett fönster på tre till fem år.
En färsk analys från 5Gstore med data från de senaste tio åren visar hur stor skillnaden är mellan konsument- och företagsklassade routrar. Där en genomsnittlig konsumentrouter har fått runt 217 CVE-noterade sårbarheter under en tioårsperiod, stannar snittet för företagsroutrar på 18. D-Link ligger i topp med cirka 500 sårbarheter, följt av Netgears konsumentserie på cirka 450 och TP-Link på cirka 409.
CISA har redan tvingat bort flera modeller
I september 2025 lade CISA till två TP-Link-sårbarheter i sin katalog över aktivt utnyttjade brister. De drabbade modellerna, TL-WR841N, TL-WR841ND och Archer C7, hade alla nått sin end-of-service. TP-Link bekräftade i ett uttalande att de ”har nått sin end-of-service och inte längre får aktivt stöd, inklusive säkerhetsuppdateringar”, och rekommenderade kunder att uppgradera till nyare hårdvara.
I april 2026 gick CISA vidare med samma metod mot D-Link. Myndigheten gav federala myndigheter fram till 8 maj 2026 att koppla bort eller ersätta den utgångna D-Link DIR-823X-serien, efter att säkerhetsföretaget Akamai upptäckt att en Mirai-variant vid namn ”tuxnokill” aktivt attackerade dessa routrar.
Så kontrollerar du din router på fem minuter
Enligt en steg-för-steg-guide publicerad i augusti 2026 tar det bara några minuter att avgöra om din router fortfarande är säker. Vänd på routern och notera både modellnumret och hårdvarurevisionen, som ofta anges som V1, V2 eller liknande på undersidan. Sök sedan upp den exakta modellen och revisionen på tillverkarens supportsida.
Är den senaste tillgängliga firmwaren mer än två år gammal, behandla enheten som övergiven, oavsett vad någon supportsida hävdar, skriver guiden. Kontrollera också tillverkarens lista över utgångna produkter. Netgear, Asus och TP-Link har alla sådana listor tillgängliga på sina sajter.
Nya EU-regler skruvar upp trycket
Från slutet av 2027 kommer tillverkare av uppkopplade produkter i EU att omfattas av Cyber Resilience Act, som gör säkerhetsuppdateringar under hela produktens definierade supportperiod till en lagstadgad skyldighet. Skulle en tillverkare bryta mot reglerna, riskerar företaget böter på upp till 15 miljoner euro eller 2,5 procent av den globala årsomsättningen, enligt en genomgång från konsultbolaget Wirtek. De första rapporteringsskyldigheterna kring sårbarheter träder redan i kraft den 11 september 2026.
Regelverket berör inte de routrar som redan står i svenska hem, men det visar hur allvarligt EU nu betraktar risken. En router utan uppdateringar är, som Wirteks analys uttrycker det, en produkt som ”en gång klarade ett test” men som inte längre är säker.