Kriittiset haavoittuvuudet Acer Wave 7 -reitittimissä (heise.de)
0xBASE INTEL BRIEF
- Kaksi kriittistä haavoittuvuutta (CVSS 10) Acer Wave 7 -reitittimissä
- Salaamattomat kirjautumistiedot paljastuvat lokitiedostossa
- Muokattu laiteohjelmisto ladattavissa upload.cgi:n kautta
- Päivitystä ei saatavilla; internetistä irrottaminen suositeltavaa
"Kaksi kriittistä haavoittuvuutta (CVE-2026-49200, CVE-2026-49201) CVSS-pisteillä 10.0 vaikuttaa Acer Wave 7 -reitittimiin. Hyökkääjät voivat lukea salaamattomia kirjautumistietoja lokitiedostoista ja ladata muokattua laiteohjelmistoa. Tietoturvapäivitystä odotetaan kesäkuun 2026 loppuun mennessä. Siihen asti suositellaan reitittimien irrottamista internetistä."
ei vielä kommentteja.