Det polske cybersikkerhetsbyrået CERT Polska (NASK) har avdekket fire alvorlige sikkerhetshull i 5G-ruteren WNC T-Mobile 5G Box IDU. Sårbarhetene gjør det mulig for angripere å stjele administratorpassord og Wi-Fi-nøkler i klartekst uten autentisering (CVE-2026-40856), samt oppnå full root-tilgang over ruteren via kommandoinjeksjon (CVE-2026-40855 og CVE-2026-58147).
Angripere kan utnytte feilene via skadelige nettsider for å manipulere DNS-innstillinger og overvåke nettverkstrafikk.
Anbefalte tiltak
- Sjekk firmware-oppdatering: Bekreft at ruteren har mottatt nyeste programvareoppdatering fra T-Mobile.
- Endre passord: Bytt både administratorpassordet og Wi-Fi-passordet umiddelbart.
- Deaktiver ekstern administrasjon: Sørg for at ruteren kun kan administreres fra lokalnettet.