Kriitilised turvaaugud Acer Wave 7 ruuterites (heise.de)
0xBASE LUUREÜLEVAADE
- Kaks kriitilist turvaauku (CVSS 10) Acer Wave 7 ruuterites
- Krüptimata sisselogimisandmed logifaili kaudu
- Muudetud püsivara saab üles laadida upload.cgi kaudu
- Paika pole saadaval; soovitatakse internetist lahtiühendamine
"Kaks kriitilist turvaauku (CVE-2026-49200, CVE-2026-49201) CVSS skooriga 10.0 mõjutavad Acer Wave 7 ruutereid. Ründajad saavad krüptimata sisselogimisandmeid logifailidest välja lugeda ja muudetud püsivara üles laadida. Turvapaika oodatakse 2026. aasta juuni lõpuks. Soovitatakse ruuterid kuni paigani internetist lahti ühendada."
kommentaare veel pole.