Puolan kansallinen kyberturvallisuuskeskus CERT Polska (NASK) on paljastanut neljä vakavaa haavoittuvuutta WNC T-Mobile 5G Box IDU -reitittimessä. Haavoittuvuudet sallivat ulkopuolisen hyökkääjän varastaa ylläpitäjän salasanan ja Wi-Fi-avaimen selkokielisenä ilman kirjautumista (CVE-2026-40856) sekä suorittaa komentoja root-oikeuksin (CVE-2026-40855 ja CVE-2026-58147).
Puutteellinen syötteiden tarkistus mahdollistaa laitteen täyden haltuunoton ja DNS-liikenteen kaappaamisen.
Toimenpidesuositukset
- Varmista laiteohjelmistopäivitys: Tarkista, että uusin operaattorin toimittama päivitys on asentunut.
- Vaihda salasanat välittömästi: Uusi laitteen hallintasalasana ja langattoman verkon salasana.
- Estä etähallinta: Varmista, ettei hallintaliittymää ole avattu julkiseen internetiin.