DrayTek dicht lekken die aanvaller commando's als root laten uitvoeren
In dit artikel:
Netwerkfabrikant DrayTek heeft 41 kwetsbaarheden verholpen in VigorAP-accesspoints en VigorSwitches: elf in de accesspoints en dertig in de switches. De meeste lekken vereisen dat een aanvaller al beheerstoegang tot de webinterface heeft en zijn daarom als high beoordeeld. Drie kwetsbaarheden gelden als kritiek. Twee daarvan, CVE-2026-71914 en CVE-2026-71921, treffen VigorAP-modellen en stellen ongeauthenticeerde aanvallers in staat via speciaal gemaakte berichten of invoer besturingssysteemcommando’s met rootrechten uit te voeren. CVE-2026-71933 zit in veel VigorSwitch-modellen en maakt het mogelijk op afstand configuraties te wijzigen, diensten opnieuw te starten en logbestanden te wissen. DrayTek roept beheerders en gebruikers op de beschikbare firmware-updates zo snel mogelijk te installeren.
Vandaag Inside: Wilfred Genee en Albert Verlinde spreken Merel Ek aan In de Wandelgangen: 'Was niet handig van je!'