zero-day CERT Polska (NASK) / T-Mobile

Schwere Sicherheitslücken in WNC T-Mobile 5G Box IDU-Routern ermöglichen Root-Zugriff und Passwortdiebstahl

Die polnische Cybersicherheitsbehörde CERT Polska (NASK) hat in Kooperation mit WNC und T-Mobile vier schwere Sicherheitslücken in 5G-Routern des Typs WNC T-Mobile 5G Box IDU offengelegt. Angreifer können unauthentifiziert Admin- und WLAN-Passwörter im Klartext auslesen und Root-Befehle ausführen.

Schwere Sicherheitslücken in WNC T-Mobile 5G Box IDU-Routern ermöglichen Root-Zugriff und Passwortdiebstahl

Die polnische Sicherheitsbehörde CERT Polska (NASK) hat vier schwere Sicherheitslücken in Routern des Typs WNC T-Mobile 5G Box IDU veröffentlicht. Angreifer können unauthentifiziert Konfigurationsdateien mit WLAN-Schlüsseln und Admin-Passwörtern im Klartext abrufen (CVE-2026-40856) und über Befehlsinjektionen Root-Rechte erlangen (CVE-2026-40855).

Die Lücken ermöglichen Angreifern die Manipulation des Datenverkehrs und die Übernahme von Heim- und Unternehmensnetzwerken.

Wichtige Abwehrmaßnahmen

  • Firmware-Stand prüfen: Vergewissern Sie sich, dass das automatische Update von T-Mobile eingespielt wurde.
  • Passwörter unverzüglich ändern: Vergeben Sie neue Passwörter für das WLAN und den Router-Zugang.
  • Fernwartung deaktivieren: Stellen Sie sicher, dass das Webinterface nur über das lokale Netzwerk erreichbar ist.

Quellen & Referenzen

← Alle Nachrichten Werkzeuge