zero-day CERT Polska (NASK) / T-Mobile

Alvorlige sårbarheter i T-Mobiles 5G-rutere: Angripere kan overta enheter og stjele passord

Polske CERT Polska (NASK) har avdekket fire alvorlige sårbarheter i 5G-ruteren WNC T-Mobile 5G Box IDU. Feilene tillater uautoriserte angripere å hente ut administratorpassord og Wi-Fi-nøkler i klartekst uten autentisering, samt oppnå full root-tilgang over ruteren.

Alvorlige sårbarheter i T-Mobiles 5G-rutere: Angripere kan overta enheter og stjele passord

Det polske cybersikkerhetsbyrået CERT Polska (NASK) har avdekket fire alvorlige sikkerhetshull i 5G-ruteren WNC T-Mobile 5G Box IDU. Sårbarhetene gjør det mulig for angripere å stjele administratorpassord og Wi-Fi-nøkler i klartekst uten autentisering (CVE-2026-40856), samt oppnå full root-tilgang over ruteren via kommandoinjeksjon (CVE-2026-40855 og CVE-2026-58147).

Angripere kan utnytte feilene via skadelige nettsider for å manipulere DNS-innstillinger og overvåke nettverkstrafikk.

Anbefalte tiltak

  • Sjekk firmware-oppdatering: Bekreft at ruteren har mottatt nyeste programvareoppdatering fra T-Mobile.
  • Endre passord: Bytt både administratorpassordet og Wi-Fi-passordet umiddelbart.
  • Deaktiver ekstern administrasjon: Sørg for at ruteren kun kan administreres fra lokalnettet.

Kilder og referanser

← Alle nyheter Verktøy