Die polnische Sicherheitsbehörde CERT Polska (NASK) hat vier schwere Sicherheitslücken in Routern des Typs WNC T-Mobile 5G Box IDU veröffentlicht. Angreifer können unauthentifiziert Konfigurationsdateien mit WLAN-Schlüsseln und Admin-Passwörtern im Klartext abrufen (CVE-2026-40856) und über Befehlsinjektionen Root-Rechte erlangen (CVE-2026-40855).
Die Lücken ermöglichen Angreifern die Manipulation des Datenverkehrs und die Übernahme von Heim- und Unternehmensnetzwerken.
Wichtige Abwehrmaßnahmen
- Firmware-Stand prüfen: Vergewissern Sie sich, dass das automatische Update von T-Mobile eingespielt wurde.
- Passwörter unverzüglich ändern: Vergeben Sie neue Passwörter für das WLAN und den Router-Zugang.
- Fernwartung deaktivieren: Stellen Sie sicher, dass das Webinterface nur über das lokale Netzwerk erreichbar ist.