CVE-2026-77946
Kritisk

CVE-2026-77946: Kritisk sårbarhed i TRENDnet TEW-821DAP

Kritisk sårbarhed i TRENDnet TEW-821DAP router giver angribere fuld kontrol via netværket – ingen adgangskode kræves.

CVSS Score
10
Offentliggjort
22/08/2026
Patch-status
none
Exploit
poc_public
Tidsfrist
Handle inden for 24-48 timer

Hvad er det?

En kritisk sårbarhed er fundet i TRENDnet TEW-821DAP, version 2.2.01b05 – en trådløs adgangspunkt-enhed (et stykke netværksudstyr der giver Wi-Fi-adgang). Fejlen findes i den del af enheden, der håndterer tidsindstillinger (NTP-konfiguration). En angriber kan sende en særligt udformet forespørgsel til enheden og derved forårsage et såkaldt stack-based buffer overflow (en type fejl, hvor for mange data overskrives i hukommelsen og giver angriberen mulighed for at køre egne kommandoer). Resultatet er, at angriberen kan overtage enheden fuldstændigt.

Hvem rammer det?

Sårbarheden rammer alle virksomheder og organisationer, der bruger en TRENDnet TEW-821DAP i version 2.2.01b05 som adgangspunkt i deres netværk. Det kan være kontormiljøer, butikker, lagre eller andre steder, hvor denne specifikke enhed er sat op til at give adgang til trådløst netværk. Hvis enheden er tilgængelig fra internettet, er risikoen særligt høj.

Hvad kan ske?

En angriber, der udnytter denne sårbarhed, kan:

  • Overtage enheden fuldstændigt og bruge den som indgang til resten af dit netværk
  • Aflytte al netværkstrafik, der passerer igennem adgangspunktet
  • Installere skadelig software (malware) på enheden
  • Lukke enheden ned og forstyrre din internetadgang og drift
  • Bruge enheden som springbræt til at angribe andre systemer i virksomheden

Hvor alvorligt er det?

Denne sårbarhed har fået den højest mulige CVSS-score: 10 ud af 10 (Kritisk). Det skyldes en særlig farlig kombination af faktorer:

  • Ingen adgangskode kræves: Angriberen behøver ingen login-oplysninger
  • Ingen brugerinteraktion: Ingen medarbejder behøver klikke på noget
  • Kan udføres over netværket: Angriberen behøver ikke fysisk adgang til enheden
  • Fuld påvirkning: Fortrolighed, integritet og tilgængelighed er alle maksimalt påvirket
  • Exploit er offentligt tilgængeligt: Angrebskode er frigivet offentligt, hvilket sænker tærsklen for angribere markant

Hvad gør jeg nu?

Gør følgende så hurtigt som muligt, hvis du har en TRENDnet TEW-821DAP i dit netværk:

  1. Identificér enheden: Tjek om du har en TRENDnet TEW-821DAP i dit netværk. Kig i din router-/netværksoversigt eller spørg din it-ansvarlige.
  2. Afskær ekstern adgang: Sørg for, at enheden ikke er tilgængelig direkte fra internettet. Blokér adgang til enhedens administrationsgrænseflade fra eksterne netværk.
  3. Tjek efter firmware-opdatering: Besøg TRENDnets supportside og tjek, om der er en opdateret firmware til enheden. Installer i givet fald opdateringen straks.
  4. Overvej udskiftning: Hvis producenten ikke har udsendt en patch, bør du overveje at udskifte enheden med et produkt, der modtager aktiv sikkerhedssupport.
  5. Overvåg netværket: Hold øje med usædvanlig aktivitet på dit netværk, særligt i tilknytning til denne enhed.
  6. Kontakt din it-leverandør: Hvis du er i tvivl om nogen af ovenstående trin, så kontakt din it-partner eller Auroa for hjælp.
Tidsfrist

Handle inden for 24-48 timer

Sådan ser Auroa det

Fordi exploit-kode allerede er offentligt tilgængelig, og sårbarheden kræver hverken adgangskode eller brugerinteraktion, anbefaler vi, at du behandler dette som en akut situation. Afskær straks ekstern adgang til enheden, og undersøg om TRENDnet har udgivet en firmware-opdatering. Findes der ingen opdatering, bør du seriøst overveje at udskifte enheden hurtigst muligt med et alternativ, der modtager løbende sikkerhedsopdateringer.

Tidslinje

22/08/2026
CVE offentliggjort
CVE-2026-77946 blev officielt offentliggjort i NVD (National Vulnerability Database) med en CVSS-score på 10 – den højest mulige.
22/08/2026
Exploit-kode offentliggjort
Ifølge NVD-beskrivelsen er exploit-kode allerede offentligt tilgængelig på tidspunktet for CVE-offentliggørelsen, hvilket øger risikoen for aktive angreb markant.
22/08/2026
Ingen patch tilgængelig
På offentliggørelsesdatoen er der ikke registreret en officiel firmware-opdatering fra TRENDnet, der lukker sårbarheden.
22/08/2026
Anbefaling: Handling krævet straks
Auroa anbefaler, at berørte virksomheder straks afskærer ekstern adgang til enheden og følger TRENDnets supportkanaler tæt for opdateringer.

Konkrete eksempler

Angreb via internettet uden login

En angriber scanner internettet for TRENDnet TEW-821DAP-enheder, der er tilgængelige udefra. Angriberen sender en særligt udformet pakke til enhedens NTP-konfigurationsside med en overfyldt parameter. Enheden krasher og kører angriberens kode, som installerer en bagdør. Angriberen har nu fuld adgang til virksomhedens netværk – uden nogensinde at have brugt et kodeord.

Intern angriber bruger sårbarheden som springbræt

En medarbejders bærbare computer inficeres med malware via en phishing-mail. Malwaren scanner det interne netværk og opdager TEW-821DAP-enheden. Via den kendte sårbarhed overtager malwaren adgangspunktet og bruger det til at aflytte al trådløs netværkstrafik i virksomheden, herunder loginoplysninger og fortrolige data.

Driftsforstyrrelse via bevidst nedbrud

En angriber – fx en konkurrent eller en utilfreds person – sender gentagne ondsindede forespørgsler til enheden, som forårsager gentagne nedbrud og genstart. Det trådløse netværk går ned i længere perioder, og virksomhedens drift forstyrres alvorligt, uden at angriberen behøver fysisk tilstedeværelse eller adgangskoder.

Ofte stillede spørgsmål

Ramte produkter

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
CHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CWE-svaghedstyper

CWE-119
CWE-121

Original NVD-beskrivelse (engelsk)

A vulnerability was determined in TRENDnet TEW-821DAP 2.2.01b05. Affected by this vulnerability is the function uci_safe_get of the file /cgi-bin/apply_time.cgi of the component NTP Timezone Configuration Handler. Executing a manipulation of the argument system.ntp.server/system.ntp.enable_server/cameo.time.time_zone/cameo.cameo.syslog_server can lead to stack-based buffer overflow. The attack may be launched remotely. The exploit has been publicly disclosed and may be utilized.

Referencer & kilder

Officielle advisories

Patches

Eksterne kilder

Sværhedsgrad
Kritisk
CVSS Base Score
10
Visning
Hurtige fakta
CVE-ID
CVE-2026-77946
Offentliggjort
22/08/2026
Sidst opdateret
22/08/2026
Exploit-status
poc_public
Patch-status
none
Tidsfrist
Handle inden for 24-48 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.