L'agence nationale de cybersécurité CERT Polska (NASK) a émis une alerte critique concernant quatre vulnérabilités sur le routeur WNC T-Mobile 5G Box IDU. Les failles permettent à des attaquants distants d'extraire les mots de passe administrateur et les clés Wi-Fi en clair sans authentification (CVE-2026-40856) et d'obtenir un accès root complet par injection de commandes (CVE-2026-40855).
L'exploitation de ces vulnérabilités expose les réseaux domestiques au détournement de requêtes DNS et à l'interception de communications privées.
Recommandations de sécurité
- Vérifier les mises à jour automatiques : Assurez-vous que le routeur dispose du dernier micrologiciel déployé par l'opérateur.
- Renouveler immédiatement les identifiants : Modifiez les mots de passe de gestion et les clés Wi-Fi.
- Désactiver l'accès distant : Bloquez l'accès à l'interface de gestion depuis l'extérieur.