Kritische Sicherheitslücken in Acer Wave 7 Routern (heise.de)
0xBASE INTEL BRIEF
- Zwei kritische Sicherheitslücken mit CVSS 10 in Acer Wave 7 Routern
- Unverschlüsselte Zugangsdaten über Logdatei einsehbar
- Manipulierte Firmware kann über upload.cgi eingespielt werden
- Kein Patch verfügbar; Trennung vom Internet empfohlen
"Zwei kritische Sicherheitslücken (CVE-2026-49200, CVE-2026-49201) mit CVSS 10.0 bedrohen Acer Wave 7 Router. Angreifer können unverschlüsselte Zugangsdaten aus der Logdatei auslesen und manipulierte Firmware aufspielen. Ein Sicherheitspatch wird für Ende Juni 2026 erwartet. Bis dahin wird empfohlen, die Router vom Internet zu trennen."
Noch keine Kommentare.