Krytyczne luki w routerach Acer Wave 7 (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- Dwie krytyczne luki (CVSS 10) w routerach Acer Wave 7
- Niezaszyfrowane dane logowania ujawnione w pliku dziennika
- Zmodyfikowane oprogramowanie układowe można przesłać przez upload.cgi
- Brak łatki; zalecane odłączenie od Internetu
"Dwie krytyczne luki (CVE-2026-49200, CVE-2026-49201) z oceną CVSS 10.0 dotyczą routerów Acer Wave 7. Atakujący mogą wyodrębnić niezaszyfrowane dane logowania z plików dziennika i przesłać zmodyfikowane oprogramowanie układowe. Łatka bezpieczeństwa spodziewana jest pod koniec czerwca 2026. Do tego czasu zaleca się odłączenie routerów od Internetu."
brak komentarzy.