Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Acer corrige vulnerabilidad 0-day en router Wave 7


Acer está preparando una actualización de firmware para solucionar una vulnerabilidad crítica de día cero que afecta a sus routers Wave 7. El fallo, revelado por el investigador de seguridad Gergo Pap, permite la explotación remota no autenticada, lo que supone un riesgo significativo para los dispositivos que utilizan versiones anteriores del firmware.



Acer está preparando una actualización de firmware para solucionar una crítica vulnerabilidad de día cero que afecta a sus routers Wave 7, tras la revelación del investigador de seguridad independiente Gergo Pap.

El problema afecta a los dispositivos que ejecutan versiones de firmware anteriores y representa un riesgo significativo debido a la explotación remota no autenticada.

Según el aviso de seguridad de Acer, las vulnerabilidades se originan en debilidades del control de acceso y de la implementación criptográfica dentro del firmware del router.

A ambos fallos se les ha asignado una calificación de severidad máxima bajo el marco CVSS 4.0, lo que resalta su potencial para comprometer todo el sistema.

Acer soluciona el fallo de día cero de Wave 7

La primera vulnerabilidad es un problema de control de acceso roto. El router expone el archivo a través de su interfaz web sin requerir autenticación.

Este archivo de registro contiene datos sensibles, incluidas credenciales en texto plano tanto para el panel web administrativo como para los servicios Telnet.

Un atacante puede acceder remotamente a este archivo y obtener inmediatamente credenciales de inicio de sesión válidas, eludiendo efectivamente todos los controles de autenticación.

La segunda vulnerabilidad implica el uso de una clave de cifrado AES codificada directamente en el binario. Este componente es responsable de gestionar las operaciones de copia de seguridad y restauración de la configuración.

Debido a que la clave de cifrado es fija y no se gestiona de forma segura, los atacantes pueden descifrar las copias de seguridad de la configuración del router, modificarlas para incluir instrucciones maliciosas o acceso mediante puertas traseras (backdoors), y luego volver a cargarlas en el dispositivo.

Esto permite un compromiso persistente, permitiendo que los atacantes mantengan el control incluso después de reiniciar el sistema o cambiar las credenciales. La combinación de estas vulnerabilidades crea una superficie de ataque altamente explotable.

Los actores de amenazas podrían aprovecharlas para obtener acceso administrativo, interceptar el tráfico de red, manipular la configuración de DNS o reclutar dispositivos vulnerables en botnets.

Los routers expuestos a internet corren un riesgo particular, ya que la explotación no requiere autenticación previa ni interacción del usuario.

Acer ha confirmado que un parche de seguridad se encuentra actualmente en desarrollo y se espera que sea lanzado a finales de junio de 2026.

La empresa te ha instado a actualizar tu firmware inmediatamente una vez que la corrección esté disponible para mitigar posibles amenazas. Mientras tanto, debes tomar medidas preventivas para reducir la exposición.

Estas incluyen desactivar las funciones de administración remota, restringir el acceso a la interfaz de gestión del router a redes internas fiables y cambiar las credenciales predeterminadas o débiles.

También se recomienda monitorear la actividad de la red en busca de comportamientos inusuales, como intentos de inicio de sesión no autorizados o cambios en la configuración.

Para aplicar la actualización una vez lanzada, puedes iniciar sesión en la interfaz administrativa del router o navegar a la sección de actualización de firmware para comprobar si hay una versión más reciente. Es importante que no interrumpas el proceso de actualización, ya que podrías corromper el firmware del dispositivo.

Esta revelación pone de manifiesto los retos de seguridad continuos en los dispositivos de red de consumo, especialmente en el manejo inadecuado de datos sensibles y el uso de prácticas criptográficas inseguras.

Dado que los routers siguen siendo un punto de entrada crítico en las redes domésticas y empresariales, la aplicación oportuna de parches y una configuración segura son esenciales para evitar la explotación.



Fuentes:
https://cybersecuritynews.com/acer-patch-wave-7-router-0-day-vulnerability/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.