CVE-2026-75784: Kritisk sårbarhed i TRENDnet TEW-WLC100
Kritisk sårbarhed i TRENDnet-router giver angribere fuld kontrol uden login – patch ikke tilgængeligt.
Hvad er det?
En kritisk sårbarhed er opdaget i TRENDnet TEW-WLC100 trådløs controller (firmware version 1v2.07b01). Fejlen sidder i den del af routerens software, der håndterer HTTP-headere (de beskeder, som sendes frem og tilbage mellem enheder på netværket). En angriber kan sende en særligt udformet besked til routeren og dermed udløse et såkaldt stack-based buffer overflow – det vil sige, at softwaren bliver overvældet med data og mister kontrollen, så angriberen kan overtage enheden. Angrebet kræver ingen adgangskode og ingen handling fra dig som bruger.
Hvem rammer det?
Sårbarheden rammer virksomheder og organisationer, der bruger TRENDnet TEW-WLC100 trådløs controller med firmware version 1v2.07b01. Denne type enhed bruges typisk til at administrere trådløse netværk – for eksempel på kontorer, hoteller, skoler eller butikker med mange Wi-Fi-adgangspunkter. Har du én af disse enheder i dit netværk, er du potentielt i fare.
Hvad kan ske?
Hvis en angriber udnytter denne sårbarhed, kan vedkommende:
- Overtage fuld kontrol over routeren/controlleren
- Aflytte al netværkstrafik, der passerer igennem enheden – herunder passwords, e-mails og forretningsdata
- Ændre netværksindstillinger og omdirigere brugere til falske hjemmesider
- Bruge enheden som udgangspunkt for angreb mod resten af dit interne netværk
- Lukke ned for dit trådløse netværk (lammelsesangreb)
Angrebet kan udføres fra internettet uden forudgående adgang til dit netværk.
Hvor alvorligt er det?
Denne sårbarhed er rated 10 ud af 10 på CVSS-skalaen (den internationale standard for alvorlighed af sikkerhedsfejl) – det er den højeste mulige score og kategoriseres som Kritisk. Det skyldes, at angrebet:
- Kan udføres over internettet (ingen fysisk adgang nødvendig)
- Er teknisk enkelt at gennemføre
- Kræver ingen adgangskode eller brugerinteraktion
- Giver angriberen fuld kontrol over fortrolighed, integritet og tilgængelighed
Hertil kommer at en fungerende exploit (et angrebsværktøj) allerede er offentligt tilgængeligt, hvilket øger risikoen markant.
Hvad gør jeg nu?
Handl hurtigt. Følg disse trin for at reducere din risiko:
- Identificér enheden: Tjek om du har en TRENDnet TEW-WLC100 i dit netværk. Spørg din IT-ansvarlige eller netværksleverandør hvis du er i tvivl.
- Begræns adgang til enheden: Sørg for, at enhedens administrationsgrænseflade ikke er tilgængelig fra internettet. Placer den bag en firewall, der blokerer ekstern adgang.
- Overvåg netværket: Hold øje med usædvanlig aktivitet på og fra enheden – fx ukendte forbindelser eller ændringer i netværksindstillinger.
- Kontakt TRENDnet: Tjek TRENDnets hjemmeside og supportkanal for opdateret firmware eller sikkerhedsmeddelelser om TEW-WLC100.
- Overvej udskiftning: Hvis producenten ikke udsender en patch, bør du overveje at erstatte enheden med et alternativ, der understøttes aktivt af leverandøren.
- Kontakt din IT-partner: Lad en fagmand vurdere din samlede eksponering og hjælpe med implementering af afhjælpende foranstaltninger.
Handl inden for 24-48 timer
Da exploit-kode allerede er offentligt tilgængelig, og der endnu ikke findes en officiel patch, anbefaler vi, at du straks isolerer din TRENDnet TEW-WLC100 fra internetadgang og begrænser, hvem der kan nå enheden internt. Kontakt TRENDnets support for at efterspørge en firmware-opdatering og sæt en reminder til at følge op inden for de næste 48 timer. Er du usikker på, om du er berørt, er du altid velkommen til at kontakte os for en hurtig vurdering.
Tidslinje
Konkrete eksempler
Angreb via åben internetport
En angriber scanner internettet for TRENDnet TEW-WLC100-enheder, der er eksponeret mod internettet – for eksempel fordi administrationsporten er åben i firewallen. Angriberen sender en særligt udformet HTTP-forespørgsel til enheden, hvilket udløser buffer overflow-fejlen og giver fuld kontrol over routerens styresystem. Herefter kan angriberen overvåge al netværkstrafik i virksomheden uden at efterlade synlige spor.
Intern angriber som springbræt
En medarbejders computer bliver inficeret med malware via en phishing-e-mail. Malwaren opdager TEW-WLC100 på det interne netværk og udnytter CVE-2026-75784 til at overtage controlleren. Angriberen bruger nu den kompromitterede controller til at omdirigere brugere til falske loginssider og opsamle passwords til virksomhedens systemer.
Lammelsesangreb mod virksomhedens Wi-Fi
En angriber udnytter sårbarheden til at crashe den trådløse controller, hvilket medfører, at alle Wi-Fi-adgangspunkter styret af TEW-WLC100 holder op med at fungere. For en virksomhed, der er afhængig af trådløst netværk – fx i en butik, på et lager eller i en åben kontorløsning – kan dette betyde total driftsstop, indtil enheden genstartes eller erstattes.
Ofte stillede spørgsmål
Hvad er et buffer overflow, og hvorfor er det farligt?
Et buffer overflow opstår, når et program modtager mere data, end det er designet til at håndtere. Det svarer til at hælde for meget vand i et glas – det løber over. I dette tilfælde kan den overskydende data bruges til at ændre programmets adfærd og give angriberen kontrol over systemet. Det er en af de mest velkendte og alvorlige typer softwarefejl.
Skal jeg være bekymret, hvis min TEW-WLC100 ikke er forbundet direkte til internettet?
Risikoen er lavere, men ikke elimineret. Hvis enheden kun er tilgængelig fra dit interne netværk, kræver et angreb, at angriberen først har fået adgang til dit lokale netværk – for eksempel via en inficeret computer eller et kompromitteret Wi-Fi. Vi anbefaler stadig, at du begrænser adgangen til enheden mest muligt og holder øje med opdateringer fra TRENDnet.
Er der en patch tilgængelig, som jeg kan installere nu?
På tidspunktet for offentliggørelsen af denne sårbarhed (august 2026) er der ikke udgivet en officiel firmware-opdatering fra TRENDnet, der løser problemet. Du bør løbende tjekke TRENDnets hjemmeside og tilmelde dig deres sikkerhedsbeskeder. Indtil en patch er tilgængelig, er netværksisolering det vigtigste afhjælpende tiltag.
Hvem kan udnytte denne sårbarhed – kræver det specialviden?
Desværre kræver det ikke megen specialviden. Exploit-koden er offentligt tilgængelig, hvilket betyder, at selv mindre erfarne angribere kan bruge den. Det er netop derfor, at denne sårbarhed er særligt akut og kræver hurtig handling.
Hvilke data er i risiko, hvis en angriber overtager enheden?
En angriber med kontrol over din trådløse controller kan potentielt se al netværkstrafik – herunder loginoplysninger, e-mails, filer og andre følsomme forretningsdata, der sendes via dit netværk. Derudover kan angriberen ændre netværksindstillinger og bruge enheden som springbræt til andre systemer i din virksomhed.
Hvad gør jeg, hvis jeg ikke har en IT-ansvarlig i virksomheden?
Kontakt din netværksleverandør eller en ekstern IT-partner hurtigst muligt og beskriv situationen. Du kan også kontakte os hos Auroa – vi kan hjælpe med at vurdere din eksponering og guide dig til de rigtige sikkerhedstiltag, uanset din tekniske baggrund.
CVSS-detaljer
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CWE-svaghedstyper
Original NVD-beskrivelse (engelsk)
A vulnerability was detected in TRENDnet TEW-WLC100 1v2.07b01. Affected by this issue is the function FUN_0040da4c of the file /usr/nginx/sbin/nginx of the component HTTP Header Handler. The manipulation of the argument Server results in stack-based buffer overflow. The attack may be launched remotely. The exploit is now public and may be used.
Referencer & kilder
Eksterne kilder
Brug for hjælp med jeres sikkerhed?
Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.