zero-day CERT Polska (NASK) / T-Mobile

Vakavia haavoittuvuuksia T-Mobilen 5G-reitittimissä: Hyökkääjä voi kaapata laitteen ja varastaa salasanat

Puolan kyberturvallisuuskeskus CERT Polska (NASK) on julkaissut tiedotteen neljästä vakavasta haavoittuvuudesta WNC T-Mobile 5G Box IDU -reitittimissä. Aukot mahdollistavat ylläpitäjän salasanojen ja Wi-Fi-avainten varastamisen ilman todennusta sekä komentojen suorittamisen root-oikeuksin.

Vakavia haavoittuvuuksia T-Mobilen 5G-reitittimissä: Hyökkääjä voi kaapata laitteen ja varastaa salasanat

Puolan kansallinen kyberturvallisuuskeskus CERT Polska (NASK) on paljastanut neljä vakavaa haavoittuvuutta WNC T-Mobile 5G Box IDU -reitittimessä. Haavoittuvuudet sallivat ulkopuolisen hyökkääjän varastaa ylläpitäjän salasanan ja Wi-Fi-avaimen selkokielisenä ilman kirjautumista (CVE-2026-40856) sekä suorittaa komentoja root-oikeuksin (CVE-2026-40855 ja CVE-2026-58147).

Puutteellinen syötteiden tarkistus mahdollistaa laitteen täyden haltuunoton ja DNS-liikenteen kaappaamisen.

Toimenpidesuositukset

  • Varmista laiteohjelmistopäivitys: Tarkista, että uusin operaattorin toimittama päivitys on asentunut.
  • Vaihda salasanat välittömästi: Uusi laitteen hallintasalasana ja langattoman verkon salasana.
  • Estä etähallinta: Varmista, ettei hallintaliittymää ole avattu julkiseen internetiin.

Lähteet ja viitteet

← Kaikki uutiset Työkalut