zero-day CERT Polska (NASK) / T-Mobile

Alvorlige sårbarheder i T-Mobiles 5G-routere: Angribere kan overtage enheder og stjæle adgangskoder

Den polske cybersikkerhedsmyndighed CERT Polska (NASK) har offentliggjort fire kritiske sårbarheder i WNC T-Mobile 5G Box IDU-routeren. Sårbarhederne tillader fjernangribere at stjæle administratoradgangskoder i klartekst og opnå fuld root-kontrol.

Alvorlige sårbarheder i T-Mobiles 5G-routere: Angribere kan overtage enheder og stjæle adgangskoder

Den polske cybersikkerhedsmyndighed CERT Polska (NASK) har offentliggjort fire kritiske sårbarheder i WNC T-Mobile 5G Box IDU-routeren. Sårbarhederne tillader uautoriserede angribere at udlæse administratoradgangskoder og Wi-Fi-nøgler i klartekst uden login (CVE-2026-40856) samt afvikle kommandoer med root-adgang (CVE-2026-40855).

Sårbarhederne udgør en alvorlig risiko for privatkunder og virksomheder, da routeren kan overtages og misbruges til DNS-kapring og overvågning.

Sikkerhedsanbefalinger

  • Opdater routerens firmware: Bekræft, at den automatiske opdatering er gennemført.
  • Skift kodeord straks: Udskift både Wi-Fi-nøgler og administratorlogin.
  • Luk for fjernadgang: Tillad udelukkende administration via lokalnetværket.

Kilder og referencer

← Alle nyheder Værktøjer