Åbner i en ny fane
CVE-2026-75784
Kritisk

CVE-2026-75784: Kritisk sårbarhed i TRENDnet TEW-WLC100

Kritisk sårbarhed i TRENDnet-router giver angribere fuld kontrol uden login – patch ikke tilgængeligt.

CVSS Score
10
Offentliggjort
18/08/2026
Patch-status
Ingen opdatering endnu
Exploit
Angrebskode er offentlig
Tidsfrist
Handl inden for 24-48 timer

Hvad er det?

En kritisk sårbarhed er opdaget i TRENDnet TEW-WLC100 trådløs controller (firmware version 1v2.07b01). Fejlen sidder i den del af routerens software, der håndterer HTTP-headere (de beskeder, som sendes frem og tilbage mellem enheder på netværket). En angriber kan sende en særligt udformet besked til routeren og dermed udløse et såkaldt stack-based buffer overflow – det vil sige, at softwaren bliver overvældet med data og mister kontrollen, så angriberen kan overtage enheden. Angrebet kræver ingen adgangskode og ingen handling fra dig som bruger.

Hvem rammer det?

Sårbarheden rammer virksomheder og organisationer, der bruger TRENDnet TEW-WLC100 trådløs controller med firmware version 1v2.07b01. Denne type enhed bruges typisk til at administrere trådløse netværk – for eksempel på kontorer, hoteller, skoler eller butikker med mange Wi-Fi-adgangspunkter. Har du én af disse enheder i dit netværk, er du potentielt i fare.

Hvad kan ske?

Hvis en angriber udnytter denne sårbarhed, kan vedkommende:

  • Overtage fuld kontrol over routeren/controlleren
  • Aflytte al netværkstrafik, der passerer igennem enheden – herunder passwords, e-mails og forretningsdata
  • Ændre netværksindstillinger og omdirigere brugere til falske hjemmesider
  • Bruge enheden som udgangspunkt for angreb mod resten af dit interne netværk
  • Lukke ned for dit trådløse netværk (lammelsesangreb)

Angrebet kan udføres fra internettet uden forudgående adgang til dit netværk.

Hvor alvorligt er det?

Denne sårbarhed er rated 10 ud af 10 på CVSS-skalaen (den internationale standard for alvorlighed af sikkerhedsfejl) – det er den højeste mulige score og kategoriseres som Kritisk. Det skyldes, at angrebet:

  • Kan udføres over internettet (ingen fysisk adgang nødvendig)
  • Er teknisk enkelt at gennemføre
  • Kræver ingen adgangskode eller brugerinteraktion
  • Giver angriberen fuld kontrol over fortrolighed, integritet og tilgængelighed

Hertil kommer at en fungerende exploit (et angrebsværktøj) allerede er offentligt tilgængeligt, hvilket øger risikoen markant.

Hvad gør jeg nu?

Handl hurtigt. Følg disse trin for at reducere din risiko:

  1. Identificér enheden: Tjek om du har en TRENDnet TEW-WLC100 i dit netværk. Spørg din IT-ansvarlige eller netværksleverandør hvis du er i tvivl.
  2. Begræns adgang til enheden: Sørg for, at enhedens administrationsgrænseflade ikke er tilgængelig fra internettet. Placer den bag en firewall, der blokerer ekstern adgang.
  3. Overvåg netværket: Hold øje med usædvanlig aktivitet på og fra enheden – fx ukendte forbindelser eller ændringer i netværksindstillinger.
  4. Kontakt TRENDnet: Tjek TRENDnets hjemmeside og supportkanal for opdateret firmware eller sikkerhedsmeddelelser om TEW-WLC100.
  5. Overvej udskiftning: Hvis producenten ikke udsender en patch, bør du overveje at erstatte enheden med et alternativ, der understøttes aktivt af leverandøren.
  6. Kontakt din IT-partner: Lad en fagmand vurdere din samlede eksponering og hjælpe med implementering af afhjælpende foranstaltninger.
Tidsfrist

Handl inden for 24-48 timer

Sådan ser Auroa det

Da exploit-kode allerede er offentligt tilgængelig, og der endnu ikke findes en officiel patch, anbefaler vi, at du straks isolerer din TRENDnet TEW-WLC100 fra internetadgang og begrænser, hvem der kan nå enheden internt. Kontakt TRENDnets support for at efterspørge en firmware-opdatering og sæt en reminder til at følge op inden for de næste 48 timer. Er du usikker på, om du er berørt, er du altid velkommen til at kontakte os for en hurtig vurdering.

Tidslinje

18/08/2026
CVE offentliggjort
Sårbarheden CVE-2026-75784 i TRENDnet TEW-WLC100 blev officielt offentliggjort i NVD (National Vulnerability Database) med en CVSS-score på 10 – den højest mulige.
18/08/2026
Exploit offentligt tilgængeligt
Samtidig med offentliggørelsen blev det bekræftet, at fungerende exploit-kode (angrebsværktøj) allerede er tilgængeligt offentligt, hvilket øger den umiddelbare risiko markant.
18/08/2026
Ingen patch tilgængelig
TRENDnet har på offentliggørelsestidspunktet ikke udsendt en firmware-opdatering, der afhjælper sårbarheden. Brugere opfordres til at følge med på producentens hjemmeside.
19/08/2026
Anbefalet handling: isolér enheden
Sikkerhedseksperter anbefaler, at berørte enheder straks isoleres fra internetadgang, og at adgang begrænses til nødvendigt minimum, mens der afventes en officiel patch fra TRENDnet.

Konkrete eksempler

Angreb via åben internetport

En angriber scanner internettet for TRENDnet TEW-WLC100-enheder, der er eksponeret mod internettet – for eksempel fordi administrationsporten er åben i firewallen. Angriberen sender en særligt udformet HTTP-forespørgsel til enheden, hvilket udløser buffer overflow-fejlen og giver fuld kontrol over routerens styresystem. Herefter kan angriberen overvåge al netværkstrafik i virksomheden uden at efterlade synlige spor.

Intern angriber som springbræt

En medarbejders computer bliver inficeret med malware via en phishing-e-mail. Malwaren opdager TEW-WLC100 på det interne netværk og udnytter CVE-2026-75784 til at overtage controlleren. Angriberen bruger nu den kompromitterede controller til at omdirigere brugere til falske loginssider og opsamle passwords til virksomhedens systemer.

Lammelsesangreb mod virksomhedens Wi-Fi

En angriber udnytter sårbarheden til at crashe den trådløse controller, hvilket medfører, at alle Wi-Fi-adgangspunkter styret af TEW-WLC100 holder op med at fungere. For en virksomhed, der er afhængig af trådløst netværk – fx i en butik, på et lager eller i en åben kontorløsning – kan dette betyde total driftsstop, indtil enheden genstartes eller erstattes.

Ofte stillede spørgsmål

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
CHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CWE-svaghedstyper

CWE-119
CWE-121

Original NVD-beskrivelse (engelsk)

A vulnerability was detected in TRENDnet TEW-WLC100 1v2.07b01. Affected by this issue is the function FUN_0040da4c of the file /usr/nginx/sbin/nginx of the component HTTP Header Handler. The manipulation of the argument Server results in stack-based buffer overflow. The attack may be launched remotely. The exploit is now public and may be used.

Referencer & kilder

Eksterne kilder

Sværhedsgrad
Kritisk
CVSS Base Score
10
Hurtige fakta
CVE-ID
CVE-2026-75784
Offentliggjort
18/08/2026
Sidst opdateret
18/08/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Ingen opdatering endnu
Tidsfrist
Handl inden for 24-48 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.