Den polske cybersikkerhedsmyndighed CERT Polska (NASK) har offentliggjort fire kritiske sårbarheder i WNC T-Mobile 5G Box IDU-routeren. Sårbarhederne tillader uautoriserede angribere at udlæse administratoradgangskoder og Wi-Fi-nøgler i klartekst uden login (CVE-2026-40856) samt afvikle kommandoer med root-adgang (CVE-2026-40855).
Sårbarhederne udgør en alvorlig risiko for privatkunder og virksomheder, da routeren kan overtages og misbruges til DNS-kapring og overvågning.
Sikkerhedsanbefalinger
- Opdater routerens firmware: Bekræft, at den automatiske opdatering er gennemført.
- Skift kodeord straks: Udskift både Wi-Fi-nøgler og administratorlogin.
- Luk for fjernadgang: Tillad udelukkende administration via lokalnetværket.